Was ist die Gruppe Authentifizierte Benutzer in Windows 7?

11

Ich lief Windows 7 Ultimate (version 6.1.7600)und für ein Problem, das ich nicht lösen kann, musste ich es neu installieren (ich kann mich nicht darauf verlassen restore points). Jetzt habe ich etwas gesehen, das ich nie bemerkt habe (weder in XPnoch 7): Standardbenutzer (Nicht-Administrator-Benutzer) können Dateien / Ordner löschen , die sie nicht erstellt haben. Um dies zu untersuchen, habe ich das Dialogfeld Eigenschaften eines Laufwerks geöffnet , die Registerkarte Sicherheit ausgewählt und Authenticated Usersfestgestellt , dass es eine Benutzergruppe mit dem Namen gibt, die das Recht hat , jedes Laufwerk zu ändern und darauf zu schreiben . Wenn ich von dort aus das modifyKontrollkästchen deaktiviere Authenticated Users, können Dateien nicht aus dem Benutzerkonto eines Nicht-Administrators gelöscht werden.

Jetzt Computer Managementwähle ich System Tools > Local Users & Groups > Groupsaus dem Fenster aus dem linken Bereich. Im mittleren Bereich werden alle Gruppen aufgelistet, aber ich habe keine Authenticated UsersGruppe gesehen.

Ich möchte Benutzern in Gruppen nur Lese-, Listen- und Ausführungsberechtigungen erteilen Authenticated User. Wie kann ich das machen? Vielen Dank für Ihre Zeit.

Donotalo
quelle
Ich habe festgestellt, dass das Entfernen dieser 'Gruppe' aus dem Stammverzeichnis eines Laufwerks alle möglichen Probleme verursacht. Das Entfernen aus Ordnern innerhalb eines Laufwerks scheint jedoch in Ordnung zu sein.

Antworten:

5

Authentifizierte Benutzer sind eine Pseudogruppe (weshalb sie vorhanden ist, aber nicht in Benutzer und Gruppen aufgeführt ist). Sie umfasst sowohl lokale PC-Benutzer als auch Domänenbenutzer, wie in diesem Technet-Artikel erläutert

ChrisFletcher
quelle
5

"Authentifizierte Benutzer" ist keine echte Gruppe - es handelt sich um ein spezielles Sicherheitsprinzipal, das für alle Sitzungen steht, die mit einem Konto authentifiziert wurden, z. B. einem lokalen SAM-Konto, einem Domänenkonto oder einem Konto einer vertrauenswürdigen Domäne Benutzerkonto in Ihrer Datenbank vorhanden.


quelle
2
In der Regel sollten Sie sich mit dieser Einstellung nicht anlegen. Es kann den gesamten Zugriff auf Ihre Laufwerke beenden.
BinaryMisfit
2
Ich entferne diese Gruppe routinemäßig und verlasse die Benutzergruppe, da sich mein Computer nicht in einer Domäne befindet. Welche potenziellen Probleme sehe ich? Ich habe es noch nicht bemerkt.
mindless.panda
3
@Diago, ich denke diese Warnung ist etwas übertrieben. Zum Beispiel musste ich diese Berechtigung speziell in meinem Benutzerverzeichnis entfernen, um zu verhindern, dass andere Benutzer Zugriff haben.
Jonathon Reinhart