[показать]Как все мы помним, «злая и нехорошая» компания Microsoft заблокировала всех пользователей взломанных Xbox 360 от доступа к Xbox Live, запретила им устанавливать игры на винчестер и попортила «сейвы» от игр. Царство правосудия продлилось недолго – уже сегодня в интернете появилась схема, на которой показано, какие части каких чипов нужно соединить, чтобы приставка начала игнорировать как минимум одно изменение, внесенное Microsoft.
[показать]Принесшая свои плоды стратегия публичного бета-тестирования, обкатанная во время подготовки операционной системы Windows 7, очень понравилась компании Microsoft. Разработчики собираются продолжить собирать отзывы от обычных пользователей до официального релиза пакета офисных программ Office 2010 – первую публичную бета-версию пакета уже можно скачать с сайта Microsoft.
[показать]Компания Super Talent Technology одной из первых анонсировала запуск на рынок флеш-накопителей, оснащенных интерфейсом USB 3.0. Новинки вошли в серию RAIDDrive. Всего представлено три модели емкостью 32, 64 и 128Гб.
[317x498]
[500x30]В последнее время замечаю такую тенденцию, что пользователи и системные администраторы не совсем понимают механизм работы NTFS и понятия как "Действующие разрешения". Непонимание этого вопроса приводит к тому, что при выдаче прав на некий ресурс пользователю реальные права самого пользователя оказываются не совсем такими, как этого ожидал администратор.
Итак, я попробую разъяснить некоторые подводные камни при назначении прав Full Control пользователям и назначения прав на уровне файлов.
Доподлинно известно, что право доступа на ресурс (файл/папка) определяется ACL самого ресурса. Однако, это не совем верно. Разберём типичный случай:
Проблема:
Имеется папка, скажем, Folder1 и пользователю JohnSmith назначаются на неё право Full Control. При этом пользователь JohnSmith будет иметь права Full Control как на эту папку, так и на все вложенные подпапки и файлы. Но, если администратор захочет на вложенный файл File дать право Read/Execute. Т.к. права доступа к ресурсу определяются самим ресурсом, то можно предположить, что пользователь JohnSmith будет иметь право Full Control на всю папку Folder1 и все её подпапки, кроме файла File1. В этом можно смело убедиться, если посмотреть вкладку Effective Permissions в дополнительных свойствах безопасности файла. Однако, приходит JohnSmith и спокойно удаляет файл. Резонный вопрос, "почему так? Ведь Effective Permissions показывает, что у пользователя права Только чтение!". Вот тут необходимо уловить одну тонкость:
Дело в том, что при удалении файла NTFS не берёт в расчёт разрешения самого файла, а смотрит право родительской папки для этого файла. А если посмотреть свойства родительской папки, то там будет отмечено разрешение Delete subfolders and files. При этом не важно, наследует ли файл разрешения от родителькой папки, или нет. Именно право Delete subfolders and files перекрывает право самого файла (Read) и позволяет удалить этот файл.
Решение проблемы:
Очень многие спотыкаются на эти грабли, поэтому для эффективного, а главное, гарантированного назначения прав пользователю следует руководствоваться следующими правилами:
Во втором пункте отмечено Modify. Почему Modify, если это по сути равно Full Control? Дело в том, что право Modify не содержит права Delete subfolders and files, а значит, что при правах чтения на файл пользователь уже не сможет его удалить.
Проблема:
Схожий случай. Имеется папка Folder1, на которую пользователи JohnSmith и MikeJohnson имеют право Full Control. В этой папке JohnSmith создал свой файл. Файл может наследовать права, а может и не наследовать права от родительской папки (вобщем, без разницы). Но по некоторым причинам администратору потребовалось временно запретить доступ к файлу для пользователя MikeJohnson. Но при этом оставить права Full Control для остальных ресурсов в папке Folder1. Что самое вероятное сделает администратор? Как показывает практика, то администратор выставит на файле Deny Full Control для пользователя MikeJohnson. При этом будет запрещён доступ к файлу у MikeJohnson и задача по сути решена. Но опираясь на предыдущий пример при наличии прав Full Control пользователь сможет его удалить, хотя из-за запрета Deny просмотреть содержимое файла не
[180x]Американская компания ViON представила самый емкий флеш-накопитель в мире. Устройство HyperStor-6200 вмещает 100 терабайт данных.
[показать]
[250x283]
«Да он еще маленький и ничего не понимает», - думают родители и позволяют себе при детях далеко нелестные высказывания в адрес соседей, родственников, знакомых или учителей. В какой-то степени они правы. Ребенок может не понять смысла разговора, но все взрослые выражения и суждения об окружающих запоминает очень хорошо. А потом, подобно магнитофонной записи, выдает их с точностью до каждого слова, и даже с такой же интонацией.
«Как твои дела в музыкальной школе?», - спросила десятилетнюю внучку бабушка, - «Все хорошо, но училка по сольфеджио ко мне придирается - выше четверки не ставит. Наверное, денег хочет, чтобы мы ее репетитором взяли».
[300x]Британская группа The Prodigy выпустит лимитную серию книг с фотографиями с последних гастролей, сообщает Gigwise. В серию войдут лишь 999 экземпляров, цена которых составит 99 фунтов (166 долларов).