Пользователи, удаляющие Администратора из полномочий файлов/папок

Одно очень важное различие является Ограниченным Временем Восстановлением после ошибки (иначе Ограничение по времени Завершения Команды)

Ограниченное временем восстановление после ошибки (TLER) является именем, используемым Western Digital для функции жесткого диска, которая позволяет улучшенную обработку ошибок в среде RAID. В некоторых случаях существует конфликт относительно того, должна ли обработка ошибок быть предпринята жестким диском или RAID-контроллером, который приводит к дискам, отмечаемым как неприменимое и значительное снижение производительности, когда этого, возможно, иначе избежали. Подобные технологии называют Управлением восстановлением после ошибки (ERC), используемым конкурентом Seagate и Ограничение по времени завершения команды (CCTL), используемое Samsung и Hitachi.

Это очень важно в RAID-массивах, где один диск может запереться или ухудшить массив.

3
задан 4 December 2015 в 04:44
3 ответа

Согласно этот текст , Linux разделяется на 3G, поэтому у вас должен быть доступ к 3G RAM сразу, как в Windows с Ключ / 3GB применен к boot.ini .

По крайней мере, теоретически. По неизвестной мне причине тест только что доказал, что я могу использовать только часть этой памяти:

08048000-0804b000 data?
0804b000-081ce000 heap
65e00000-b7395000 mmap-ed heap
b7395000-b73ac000 mmap-ed code
bf93f000-bf960000 stack

Почему я не мог malloc () диапазон от 081ce000-65e00000 , не знаю.

в противном случае пустой ACL (или один с запретить всем все ACE) не был бы обратимым.

мы даже не можем создавать резервные копии файлов вручную, так как мы получаем ошибки разрешений.

Зачем вам нужны такие ручные операции? Программное обеспечение резервного копирования следует запускать и подтверждать права резервного копирования (а при восстановлении - восстановление), которые будут обходить ACL. Если пользователю необходимо вручную создать резервную копию некоторой части принадлежащих ему файлов, его можно легко скопировать.

Возможно, это действительно проблема обучения пользователей: если вы отказываетесь в доступе администраторам, администраторы не смогут помочь вам с управлением файлами.

]

Зачем вам такие ручные операции? Программное обеспечение резервного копирования следует запускать и подтверждать права резервного копирования (а при восстановлении - восстановление), которые будут обходить ACL. Если пользователю необходимо вручную создать резервную копию некоторой части принадлежащих ему файлов, его можно легко скопировать.

Возможно, это действительно проблема обучения пользователей: если вы отказываетесь в доступе администраторам, администраторы не смогут помочь вам с управлением файлами.

]

Зачем вам такие ручные операции? Программное обеспечение резервного копирования следует запускать и подтверждать права резервного копирования (а при восстановлении - восстановление), которые будут обходить ACL. Если пользователю необходимо вручную создать резервную копию некоторой части принадлежащих ему файлов, его можно легко скопировать.

Возможно, это действительно проблема обучения пользователей: если вы отказываетесь в доступе администраторам, администраторы не смогут помочь вам с управлением файлами.

]
2
ответ дан 3 December 2019 в 05:48

Exactly what to do depends on how widespread the problem is - how many people have done this and how the directories affected are structured.

You should have shared directories set up so that personal and group directories inherit permissions. Then, if it's not too many people, you could take control of their directories and reset the permissions. Or you could just tell each person - "no backup for you until you let an admin use your account and change things back."

(And tell them that they'll be sorry if they do it again, with "no backup" being the start of the problems.)

If it's widespread, you could take ownership of everything, set the desired admin permissions (after this, I'd make it "full control" not just read access), then add the appropriate user or group permissions.

3
ответ дан 3 December 2019 в 05:48

После того, как вы почистили беспорядок, вы можете предотвратить его от повторения подобного. Вы можете оставить пользователю «полный контроль» над разрешениями NTFS, просто изменив разрешения общего ресурса вместо полного. Доступ к сети - это комбинация двух. Когда вашей группе администраторов требуется полный контроль над данными по сети, используйте один из общих ресурсов driveLetter $ по тому же пути, по которому у вас все еще есть полный контроль на уровне общего ресурса.

0
ответ дан 3 December 2019 в 05:48

Теги

Похожие вопросы