アクセス権-所有者は何でもできます

犬と猫のユーザーは、ファイルへの同じアクセス権を持っていますか(ユーザーグループのメンバーであり、他のグループに属していません)?



画像



それらが同じであると思う場合は、この記事を最後まで読んでください。 彼らの権利は異なります!



画像



その理由は、Windowsに実装されている随意アクセス制御(DAC)の概念によると、所有者にはアクセス許可を読み取ったり変更したりする権利があるためです。 また、アカウントの明示的な禁止であっても、所有者の権利より優先されることはありません。



この動作は、リソースアクセスポリシーに反し、アクセス権の望ましくないまたは誤った変更につながる可能性があります。



Windows VistaおよびWindows Server 2008では、所有者の権利アカウントが導入されました。



画像



このアカウントの読み取りと変更の許可の禁止は、所有者の権利よりも優先されます。



画像



ただし、リソースの所有者を任命すると、その権限を変更することができなくなる可能性があるため、この機能の使用には注意が必要です。 このような変更は元に戻すことができます。管理者アカウントはどのような状況でも許可を制御する能力を失うことはありません。



All Articles