Комментарии 9
К сожалению это «Зарплатная ведомость.xls»
Спасибо. Интересный материал, не задумывался даже.
Вопреки распространенному мнению, любой, кто вошел в систему анонимно, т.е. не прошедшие процедуру подтверждения подлинности, не будут включены в группу Everyone. Это имело место ранее, но изменено начиная с Windows 2003 и Windows XP (SP2).Автор хотел сказать, что это поведение по умолчанию. Вот этот параметр групповой политики:
разрешать применение разрешений «Для всех» к анонимным пользователям
как бы, намекает. Так что, когда будете проводить аудит зарплатной ведомости, учтите, что не всё так просто. ;)
Прошу прощения за оффтопик, но что означает «recovery mode» в блоге компании? В вашем блоге большинство статей такие.
Очень странный рекламный пост! Отвратительно…
Я долго думал — и решил написать к этой странной статье не менее странный комментарий.
Согласен, разница между группами «Все» и «Прошедшие проверку»для только принявшихся изучать Windows эникеев неочевидна. Но пример в конце просто отвратителен.
Во-первых, после фразы
И во-вторых — если CEO узнает, что на файл «Зарплатная ведомость.doc» имеют права доступа группы «Все» или «Прошедшие проверку» — боюсь, у него к Вам возникнет множество значительно более интересных вопросов.
Согласен, разница между группами «Все» и «Прошедшие проверку»
Во-первых, после фразы
Большую часть разрешений, которые мы видим, даны не конкретным людям, а группам безопасности (и это — правильно)неплохо бы дать ссылку на AGDLP.
И во-вторых — если CEO узнает, что на файл «Зарплатная ведомость.doc» имеют права доступа группы «Все» или «Прошедшие проверку» — боюсь, у него к Вам возникнет множество значительно более интересных вопросов.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
В чем разница между группами Everyone и Authenticated Users?