Я работал, Windows 7 Ultimate (version 6.1.7600)
и по какой-то проблеме я не могу решить, мне пришлось переустановить его (я не могу положиться restore points
). Теперь я увидел нечто, чего никогда не замечал (ни в, XP
ни 7
): обычные пользователи (не администраторы) могут удалить файл / папку, которые они не создали. Чтобы исследовать это, я открыл диалоговое окно свойств диска, выбрал вкладку « Безопасность » и увидел, что существует группа пользователей с именем Authenticated Users
, которая имеет право изменять и записывать на каждый диск. Оттуда, если я снимаю modify
флажок для Authenticated Users
, то файлы не могут быть удалены из учетной записи пользователя без прав администратора.
Теперь из Computer Management
окна я выбираю System Tools > Local Users & Groups > Groups
из левой панели. Средняя панель перечисляет все группы, но я не видел Authenticated Users
группу.
Я хотел бы дать только права на чтение, перечисление и выполнение пользователям в Authenticated User
группе. Как я могу это сделать? Спасибо за ваше время.
источник
Ответы:
Authenticated Users - это псевдогруппа (именно поэтому она существует, но ее нет в списке «Пользователи и группы»), она включает в себя как локальных пользователей ПК, так и пользователей домена, как описано в этой статье Technet.
источник
«Аутентифицированные пользователи» не является реальной группой - это специальный участник безопасности, который обозначает все сеансы, которые были аутентифицированы с использованием некоторой учетной записи, такой как локальная учетная запись SAM, учетная запись домена или учетная запись из любого доверенного домена, в основном любой учетная запись пользователя существует в вашей базе данных.
источник