Also, wenn man ein NTFS-Volume in macOS oder Linux über verschiedene Optionen wie Paragon oder ntfs-3g
ist der Zugriff auf Benutzerordner usw. einfach, da die ACLs nicht beibehalten werden, um den Zugriff zu verhindern.
Gibt es eine Möglichkeit, Volumes in Windows selbst zu mounten, die ACLs nicht zulassen, um dasselbe Verhalten wie auf einem Unix-System zuzulassen?
windows
permissions
mount
ntfs
ylluminate
quelle
quelle
Antworten:
Die NTFS-Zugriffssteuerung wird anders gehandhabt als Unix / HFS-Methoden. HFS, im Wesentlichen FAT32 + B-Bäume, speichert sie vollständig getrennt als metadatenähnliche Referenzen, so dass das Dateisystem leicht Änderungen vornehmen kann, ohne die anderen zu berühren.
NTFS-ACL-Daten sind eng mit NTFS selbst verbunden, da die vom eigentlichen Treiber weitergegebenen Zugriffstoken zum Verbinden von Datenfragmenten und Metadaten mit Code direkt aus der ACL-Liste verschlüsselt werden. Ich arbeite nicht für MS-Sicherheit, aber anscheinend hilft es auf der ganzen Linie, da diese Verschlüsselung als Gegenprüfung für Dateiintegrität / Bitfäule verwendet werden kann. Dies ist einer der Gründe, warum NTFS im Vergleich zu HFS sicherer gegen Bit-Rot und stille Datenbeschädigung ist. Wenn Sie in der Lage sind, die Daten zu ändern, unterbrechen Sie die ACL und umgekehrt, sodass Sie das Laufwerk nur lesend einbinden können. Dies ist auch der Grund, warum Tuxera / NTFS3G usw. usw. kein verschmutztes oder in den Ruhezustand versetztes Laufwerk einbinden möchten. Microsoft bindet beide Zustände in dasselbe Schlüsselverarbeitungssystem ein.
Die einfache Möglichkeit besteht darin, eine neue Benutzergruppe für Ihre geplante Verwendung zu erstellen, die der Administratorgruppe des Systemadministrators aus Ihrer vorherigen Windows-ACL-Gruppe hinzugefügt wurde. Verwenden Sie den Befehl Runas an einer Eingabeaufforderung mit erhöhten Rechten, um die Anwendung Ihrer Wahl zu öffnen (kopieren Sie die Positionszeichenfolge aus einem Explorer-Fenster und fügen Sie den Programmnamen .exe manuell hinzu), richten Sie das geplante Verhalten ein und speichern Sie es dort.
Sie können auch eine Verknüpfung verwenden und diese so einstellen, dass sie immer als dieser Benutzer im Eigenschaftendialogfeld ausgeführt wird. Wenn Sie möchten, dass der Benutzer keine geänderten Zeiten aktualisieren kann, können Sie die Aktualisierungsfunktion jetzt auch detailliert einschränken, indem Sie das Schreibrecht des Benutzers für Dateien deaktivieren.
quelle
Es gibt keine allgemeine Methode für Windows, um Berechtigungen zu ignorieren. außer durch Zurücksetzen des Eigentums und der Berechtigungen für alle Dateien. Beim Wechseln zwischen Computern ist dies keine akzeptable Lösung.
Das Problem tritt auf, wenn ein Benutzerkonto auf einem Computer erstellt wird. hat also kein äquivalent auf dem anderen rechner. Der andere Computer nennt es dann "Unknown Account" und weist es zu Einige willkürliche und sehr eingeschränkte Berechtigungen.
Eine Lösung besteht darin, nur ein Konto zu verwenden, das allen Windows gemeinsam ist Computer, z. B. das integrierte Administratorkonto. Dieses Konto ist in Windows 7 und höher deaktiviert. Aus Sicherheitsgründen wird diese Lösung daher nicht empfohlen.
Um solche Berechtigungsprobleme vollständig zu vermeiden, können Sie ein Festplattenformat verwenden das hat keine Berechtigungen anstelle von NTFS.
Ein solches Format ist das alte FAT32 was völlig den Vorstellungen von Sicherheit und Berechtigungen fehlt. Sein Nachteil ist, dass es auf Dateien mit einer Größe von bis zu 4 GB beschränkt ist. Der Vorteil ist, dass es universell unterstützt wird Alle Versionen von Windows, Mac, Linux, Spielekonsolen und praktisch überall sonst.
Wenn die Beschränkung auf 4 GB nicht akzeptabel ist, wird die exFAT Format ist grundsätzlich FAT64. Der Nachteil ist, dass es proprietär ist und eine Lizenz von Microsoft erfordert. Es funktioniert mit allen Windows-Versionen von XP Service Pack 3 und höher (und / oder bei Installation von Windows XP Update KB955704) und auf modernen Versionen von Mac OS X, erfordert aber zusätzliche Software unter Linux.
quelle