উইন্ডোজ ফোল্ডার অনুমতি, প্রশাসক এবং ইউএসি, এটি মোকাবেলার "সঠিক" উপায় কী?


8

আমার অনুমতি সহ একটি ফোল্ডার রয়েছে:

  • প্রশাসক (গোষ্ঠী): সম্পূর্ণ।
  • জে ব্লগস: সম্পূর্ণ।

আমি প্রশাসক গোষ্ঠীর সদস্য হিসাবে লগ ইন করছি।

এক্সপ্লোরারে ফোল্ডারটি খুলতে পারি না কারণ "আপনার অনুমতি নেই"।

আমি সন্দেহ করি এটি হ'ল কারণ সাধারণ প্রক্রিয়াগুলিতে ইউএসি-র কারণে প্রশাসকের অনুমতি টোকেন নেই, যদি না আপনি 'প্রশাসক হিসাবেও চালিত হন'। তবে আমি উইন্ডোজ এক্সপ্লোরারের জন্য এটি করতে পারি না, পারি?

সুতরাং আমার বিকল্পগুলি দেখে মনে হচ্ছে: - মালিকানা নিতে বোতামটি টিপুন (মালিকানা নষ্ট করে দেয়, বড় ফোল্ডারে যুগে যুগে লাগে, অন্য প্রশাসকদের সমাধান করে না) - প্রতিটি পৃথক প্রশাসকের অ্যাকাউন্টকে সম্পূর্ণ অনুমতি দিয়ে যুক্ত করুন যাতে এটি অ্যাডমিন টোকেন ছাড়া কাজ করে (প্রশাসনিক) জগাখিচুড়ি, গোষ্ঠীগুলির মধ্যে কী আছে)

এটি সত্যিই বিরক্তিকর একটি নকশা, আমি অবশ্যই কিছু মিস করছি। কীভাবে কাজ করার কথা? প্রশাসকরা যে ফোল্ডারে প্রশাসকদের প্রবেশাধিকার পেয়েছেন তাতে কোনও 'প্রশাসনের পক্ষে' সঠিক উপায় কী?


1
আমি মনে করি এক্সপ্লোরার শুধুমাত্র রান উঁচু যখন আপনি হিসাবে লগ ইন রয়েছেন যে মেশিনের স্থানীয় প্রশাসক।
জন

2
সার্ভারগুলিতে ইউএসি ব্যবহার সম্পর্কে এমএস তাদের সুরক্ষা প্রস্তাবনা আপডেট করার কারণগুলির মধ্যে এটি একটি। সমর্থন.microsoft.com/kb/2526083
টনি রথ

টনি, এটি আমার কাছে সম্পূর্ণ অবাক, ইউএএসি'র সাথে এতক্ষণ থাকার পরে "বৃহত্তর ভালোর জন্য" অনুরোধ জানানো, মাইক্রোসফ্টকে বলতে শুনে যে সার্ভারের দিক থেকে আর কোনও ভাল হতে পারে না । উদ্ধৃতি: "" "যখন সমস্ত প্রশাসনিক ব্যবহারকারীর কাজের প্রশাসনিক অধিকারের প্রয়োজন হয় এবং প্রতিটি কাজ একটি উন্নয়নের প্রম্পটকে ট্রিগার করতে পারে, তখন অনুরোধগুলি কেবল উত্পাদনশীলতার ক্ষেত্রে বাধা হয়ে দাঁড়ায় In এই প্রসঙ্গে, এই জাতীয় অনুরোধগুলি উত্সাহী বিকাশের লক্ষ্যটিকে প্রচার করে না এবং করতে পারে না অ্যাপ্লিকেশনগুলির জন্য যা ব্যবহারকারীর মানক প্রয়োজন "" "। উজ্জ্বল। ইউএসসি বন্ধ করতে এমএসের অনুমোদন! (নির্দিষ্ট, সীমিত পরিস্থিতিতে)।
TessellatingHeckler

এই বিবৃতি "যদি প্রশাসকরা সার্ভারে ঝুঁকিপূর্ণ অ্যাপ্লিকেশনগুলি যেমন ওয়েব ব্রাউজারগুলি, ইমেল ক্লায়েন্টগুলি বা তাত্ক্ষণিক বার্তাপ্রাপ্ত ক্লায়েন্টগুলি, বা প্রশাসকরা অন্যান্য ক্রিয়াকলাপগুলি পরিচালনা করেন যা ক্লায়েন্ট অপারেটিং সিস্টেম যেমন উইন্ডোজ 7. এর মতো সঞ্চালন করা হয় তবে চালিত হয়" " এই সমস্ত কি।
টনি রথ

আপনি এলিভেটেড সুবিধাগুলি সহ এক্সপ্লোরার চালাতে পারেন, প্রথম: open Task Manager, go to details, kill the existing explorer running as your user.(দ্রষ্টব্য: আপনার শুরুর মেনু এবং ফোল্ডারগুলি ইত্যাদি অদৃশ্য হয়ে যাবে), তারপরেও, টাস্ক ম্যানেজারটিতে: Click File, Start New Process, Type Explorer, and select the "Run task with administrative privileges" checkbox, and hit OKআপনার স্টার্ট মেনুটি আবার উপস্থিত হবে, আপনি এখন উন্নত করার প্রয়োজন ছাড়াই চালিয়ে যেতে সক্ষম হবেন প্রতিবার আপনি কেবল প্রশাসনিক ব্যবহারকারীদের গোষ্ঠীর মাধ্যমে কোনও ফোল্ডার বা ফাইলে অ্যাক্সেসের অনুমতি পাবেন।
বেন পারসোনিক

উত্তর:


4

সমাধানটি হ'ল সার্ভারকে দূরবর্তীভাবে পরিচালনা করা। আপনি যখন স্থানীয় সিস্টেমে অ্যাক্সেস করছেন তখন প্রশাসকের অধিকারগুলির ইউএসি ফিল্টারিং কেবলমাত্র তখনই প্রযোজ্য।

সার্ভার কোর প্রকাশের সাথে সাথে মাইক্রোসফ্ট লোকেরা সরাসরি পরিচালনা করার জন্য তাদের সাথে সরাসরি সংযোগ না দিয়ে সার্ভারগুলির সাথে দূরবর্তী অবস্থান থেকে পরিচালনার জন্য দৃ strongly়ভাবে উত্সাহিত করছে।

অবশ্যই আপনার যদি খুব ছোট নেটওয়ার্ক থাকে তবে এটি সম্ভব নাও হতে পারে, তাই ইউএসি অক্ষম করা ভাল, বা ফাইল-সিস্টেমের অনুমতিগুলি সামঞ্জস্য করা যাতে অনুমতি প্রদানের জন্য প্রশাসকদের পরিবর্তে অন্য একটি গ্রুপ ব্যবহার করা যায়।


সুতরাং যেমন। \\ লোকালহোস্ট \ সি administ প্রশাসকদের প্রশাসক হিসাবে দেখার অনুমতি দেয়? ভাবুন আমি এর আগেও এটি দেখেছি।
জন

তবে এটি মোটেও সমাধান নয়, কারণ আমি আমার ডেস্কটপে প্রশাসক হিসাবে লগ ইন করি নি। (আমি একই ডোমেনে লগইনও করি নি, এবং তাদের মধ্যে কোনও বিশ্বাসের সম্পর্ক নেই))।
TessellatingHecler

আপনি লগইন করতে ব্যবহৃত শংসাপত্রগুলি ব্যবহার করে আপনাকে দূরবর্তী সিস্টেম অ্যাক্সেস করতে হবে না। প্রশাসক হিসাবে দূরবর্তী সিস্টেমে সংযুক্ত হন। net use \\server\share /user:adminuser
জোরেডেচে

এটি সঠিক সাধারণ উত্তর তবে এখনও মাইক্রোসফ্ট এবং ওএম সার্ভারের অনেকগুলি পণ্য রয়েছে যা কার্যকরভাবে পরিচালনা বা পুনরায় কনফিগার করতে ডেস্কটপ ইন্টারঅ্যাকশন প্রয়োজন require মূল প্রশ্নটি বৈধ এবং "উইন্ডোজ" সার্ভার ডেস্কটপের জন্য একটি সমাধান প্রয়োজন। এটি আশ্চর্যের বিষয় যে মাইক্রোসফ্টের ডিফল্টরা সমস্ত স্থানীয় ব্যবহারকারীকে মূল থেকে সমস্ত কিছু পড়তে ও তৈরি করার অ্যাক্সেস না দিয়ে এটিকে সমর্থন করে না। আমি @ পেগইওয়াইয়ের উত্তরের প্রস্তাবিত সম্পাদনাতে প্রচুর বিবরণ যুক্ত করেছি তাই আমি আশা করি তিনি সেটিকে গ্রহণ করেছেন কারণ বর্তমানে আমি বিশ্বাস করি যে মূল অ্যাডমিন সম্ভব না হলে এটিই সর্বোত্তম বিকল্প।
টনি ওয়াল

6

সর্বোত্তম উপায় হ'ল এমন একটি নতুন গ্রুপকে সংজ্ঞায়িত করা যা আপনাকে সেই ফোল্ডারের প্রশাসক হিসাবে বিবেচনা করে members আপনার যদি কোনও AD ডোমেন থাকে, আপনি AD এ এই গোষ্ঠীটি তৈরি করতে পারেন এবং তারপরে সেই গোষ্ঠীটি অ্যাডমিনিস্ট্রেটর গ্রুপে (স্থানীয় মেশিনের) যুক্ত করতে পারেন এবং দুটি গ্রুপ পরিচালনা করা এড়াতে পারেন।

দ্রষ্টব্য: আপনি যদি স্থানীয়ভাবে এটি চেষ্টা করে থাকেন তবে মনে রাখবেন নতুন অনুমতি কার্যকর হওয়ার জন্য আপনাকে আবার লগ ইন করতে হবে এবং আবার ফিরে যেতে হবে।


আমি আশা করি আমি তাড়াতাড়ি বিবেচনা করতাম। এটি হালকা বিরক্তিকর, তবে নিম্ন প্রশাসনিক ওভারহেড এবং অন্য কিছু ভাঙার সম্ভাবনা নেই।
TessellatingHeckler

1
এভাবেই আমরা সমস্যার সমাধান করেছি। আমাদের কাছে "বিলিং-ডিপ্ট", "আইটি-বিভাগ" ইত্যাদির মতো গোষ্ঠী রয়েছে "ডোমেন অ্যাডমিনস" এর চেয়ে একক ফোল্ডারের প্রসঙ্গে অনেক বেশি অর্থবোধ তৈরি করে।
ড্যান

2

এই সীমাবদ্ধতার চারপাশে সহজেই কাজ করার জন্য দুটি বিকল্প রয়েছে:

  • আপনার পছন্দের কোনও ফাইল ম্যানেজার ব্যবহার করুন (মোট কমান্ডার, যেমন) এবং এটিকে প্রশাসক হিসাবে চালিত করুন (পছন্দসই)
  • এক্সপ্লোরার ইউএসি নিষেধাজ্ঞাকে অক্ষম করুন: http://www.msfn.org/board/topic/144776-unable-to-open-an-elevated-windows-explorer-window/

1
প্রথমটি আপনার কাছ থেকে কীভাবে এটি কাজ করতে পারে তার জন্য একটি বাস্তববাদী পরামর্শ, তবে কীভাবে এটি মোকাবেলা করা যায় তা মাইক্রোসফ্টের উদ্দেশ্য হতে পারে না , এটি হাস্যকর হবে। দ্বিতীয়টি চতুর এবং আকর্ষণীয়, তবে আমি লাইভ সার্ভারগুলিতে এই জাতীয় রেজিস্ট্রি বডিং করছি না।
টেসেল্ল্যাটিংহেকলার

0

"ইন্টারেক্টিভ" নামক অন্তর্নির্মিত মূলটিকে ড্রাইভের মূলগুলি পড়ুন / সম্পাদনের অনুমতি দিন। তারপরে ইউএসি-তে কোনও পরিবর্তন প্রয়োজন নেই।

ইন্টারেক্টিভ ড্রাইভ রুট অনুমতি ডায়ালগ।

এইভাবে ডেস্কটপটিতে দূরবর্তী অবস্থান থেকে বা "স্থানীয়ভাবে" লগইন করা লোকেরা (ভিএম কনসোল বা শারীরিক স্ক্রিন এবং কীবোর্ড) এখনও ইউএসি সক্ষম থাকা সত্ত্বেও ফাইলগুলি ব্রাউজ করতে এবং প্রোগ্রামগুলি চালাতে পারে।

উদাহরণস্বরূপ, আপনি ডিফল্টটিকে "ব্যবহারকারীরা রুট থেকে সমস্ত কিছু পড়তে ও তৈরি করতে পারবেন" সার্ভারটি সংজ্ঞাগতভাবে লক করার অনুমতি দিতে পারেন, তবে কার্যকরভাবে লগইন করতে, ফাইলগুলি ব্রাউজ করতে এবং প্রশাসক হিসাবে সেটিংস পরিবর্তন করতে চান যেখানে নেভিগেট করতে অক্ষমতা এড়িয়ে যান।

সুরক্ষা ডায়ালগটি খোলার সাথে সাথে অনুমতি পরিবর্তন করতে চান, প্রশাসক হিসাবে সেটিংস পরিবর্তন করার জন্য একটি বোতাম উপস্থিত হবে। সুতরাং আপনি উভয় বিশ্বের সেরা পেতে:

  1. ডিস্কের কাঠামো এবং সামগ্রীর "স্থানীয়" অ্যাডমিন / অপারেটর ব্রাউজিংয়ে কোনও বাধা নেই।
  2. প্রশাসক দ্বারা পরিবর্তনগুলির বিরুদ্ধে সুরক্ষা।

মানক অনুমতিগুলির একমাত্র পার্থক্য, আমরা কি বলছি না যে কেবল স্থানীয় "ব্যবহারকারী" অ্যাকাউন্টগুলি সমস্ত কিছু পড়তে পারে, তবে কেবলমাত্র লোকেরা উইন্ডোজ কনসোলটিতে অ্যাক্সেস পেয়েছিল, যার অর্থ যৌক্তিকভাবে "শারীরিক" (বা ভার্চুয়াল) "ইন্টারেক্টিভ" সার্ভার অ্যাক্সেস রয়েছে , যা কেবল কাউকেই দেওয়া হয় না। এই ধরণের সেশনগুলির মধ্যে পার্থক্য করার জন্য আরও ভাল উপায় না থাকলে এটি টার্মিনাল সার্ভারগুলির জন্য কাজ করতে পারে না (যদি আপনি এটি জানেন তবে সম্পাদনা করার পরামর্শ দিন)।

অবশ্যই প্রথম পরামর্শটি যখনই সম্ভব সার্ভার কোর / রিমোট অ্যাডমিন ব্যবহার করুন। কিন্তু যখন তা না হয়, এটি সাধারণ পরিণতি এড়াতে সহায়তা করে যে কোনও সার্ভারের ডিফল্ট ব্যবহারকারীদের অনুমতিগুলি স্থান জুড়ে কয়েক ডজন ব্যক্তিগত ব্যবহারকারীর অ্যাকাউন্টের অনুমতি সহ প্রয়োগ করা হয়। এবং এটি প্রশাসকের আসলেই দোষ নয়, তারা কেবল কোনও বিশেষ জটিলতা ছাড়াই মানক সরঞ্জাম দিয়ে তাদের কাজটি করার চেষ্টা করছেন (কেবলমাত্র ফাইল এক্সপ্লোরারকে সাধারণভাবে ব্যবহার করুন)।

এই সমাধানের আর একটি ইতিবাচক প্রভাব হ'ল ডেস্কটপে লগ-ইন প্রশাসকের জন্য সার্ভারটি "ব্যবহারযোগ্য" হয়ে থাকা এবং উপরে থেকে অযাচিত অনুমতিগুলি অপসারণ করার জন্য উত্তরাধিকার অক্ষম করার প্রয়োজনীয়তা প্রায়শই অদৃশ্য হয়ে যায়। সমস্ত ব্যবহারকারীরা ডিফল্টরূপে আপনার ভাগ করা পথের নীচে যা কিছু পড়তে এবং তৈরি করতে পারে তা হ'ল উত্তরাধিকার অক্ষম করার একটি সাধারণ কারণ যখন কেউ "মূল" কারণে মোকাবেলা করতে চায় না ;-)


এটির আরও ভাল ব্যাখ্যা দরকার।
সোভেন

আমি পূর্ণ বিবরণ সহ একটি সম্পাদনার পরামর্শ দিয়েছিলাম কারণ ডেস্কটপের প্রয়োজন হলে এই উত্তরটি বেশ ভাল। আমি আশা করি @ পেগিওয়াই এটি গ্রহণ করেছে।
টনি ওয়াল

@ টনিওয়াল আপনার নিজের উত্তর যুক্ত করার কথা বিবেচনা করা উচিত।
জোরডাচি

0

এক্সপ্লোরারে ফোল্ডারটি খুলতে পারে না কারণ "আপনার অনুমতি নেই"।

আমি সন্দেহ করি এটি হ'ল কারণ সাধারণ প্রক্রিয়াগুলিতে ইউএসি-র কারণে প্রশাসকের অনুমতি টোকেন নেই, যদি না আপনি 'প্রশাসক হিসাবেও চালিত হন'। তবে আমি উইন্ডোজ এক্সপ্লোরারের জন্য এটি করতে পারি না, পারি?

হ্যাঁ, আপনি আপনার সমস্যা সমাধানের জন্য উন্নত সুবিধাগুলি সহ এক্সপ্লোরার চালাতে পারেন!

এটি করতে, আপনাকে অবশ্যই:

  • খোলা Task Manager
    • Detailsট্যাবে যান
    • Explorer.exeআপনার ব্যবহারকারী হিসাবে চলমান বিদ্যমান " " কে হত্যা করুন ।
      • দ্রষ্টব্য: আপনার প্রারম্ভ মেনু এবং ফোল্ডারগুলি ইত্যাদি অদৃশ্য হয়ে যাবে, এটি সাধারণ
    • ক্লিক File
    • " Start New Process" নির্বাচন করুন
      • এটি একটি "নতুন কার্য তৈরি করুন" ডায়ালগটি পপ আপ করে।
    • Explorer.exe"খুলুন:" ড্রপ-ডাউন টাইপ করুন ।
    • Checkbox" Run task with administrative privileges" এর পরেরটি পরীক্ষা করুন
    • ক্লিক OK
      • যদি এলিভেশন প্রম্পট উপস্থিত হয়, ক্লিক করুন accept

ভাল খবর!

আপনার শুরু মেনু পুনরায় প্রদর্শিত হবে, এবং উইন্ডোজ এক্সপ্লোরার উন্নত!

আপনি এখন একটি উন্নত প্রক্রিয়া হিসাবে এক্সপ্লোরার চালাচ্ছেন সুতরাং যে কোনও এক্সপ্লোরার ক্রিয়াকলাপ যা প্রতিটি সময় উন্নত করার প্রয়োজন ছাড়াই কাজ করবে elev

সুতরাং আপনি একটি ফোল্ডার মুছতে পারেন বা একটি ফোল্ডারটি অতিক্রম করতে পারেন বা অনুমতিগুলি পরীক্ষা করতে পারেন বা প্রতিটি স্বতন্ত্র ক্রিয়াকলাপের জন্য উন্নত চালানোর প্রয়োজন ছাড়াই কোনও ফাইল পড়তে পারেন।


আমি এটিতে ছুটে এসেছি কারণ আমরা বিনা প্ররোচনা ছাড়াই উন্নত করতে অ্যাডমিন অনুমোদনের মোডটি ব্যবহার করি, তবে ফোল্ডার এবং ফাইলগুলি মুছে ফেলার জন্য এবং কখনও কখনও এটি অ্যাক্সেস করার জন্য, এটি যখন আমাদের স্থানীয় প্রশাসকের গোষ্ঠীর সদস্য হয় তার পরিবর্তে এক্সপ্রেস অনুমতি প্রাপ্তি, উন্নতকরণ এক্সপ্লোরার এই সমস্যার সমাধান করেছে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.