Tož jsem dneska zjistil dost znepokojivou věc...
Windows Server má hrůzu nahanějící defaultní nastavení NTFS permissions na systémovým disku - skupina Users má právo vytvářet složky a soubory!
Já to považuju za chybu, nicméně tím trpí W2k3 i W2k8, member server i stand-alone, takže ze strany M$ to spíš bude nějaká "by default"/"by design" fíčura. Na stand-alone serverech bych to asi ještě přežil, ale na doménovejch, nota bene na řadičích, to mě teda běhá mráz po zádech...
Stačí jedna chybka a uživatelé můžou na server dopravit cokoliv. Mě se to povedlo pri nastavování DFS, kde mi nějakým nedopatřením zůstalo na zdílený složce právo Change namísto samotnýho Read, což ve spojení s výše uvedeným dalo možnost uživatelům zapisovat do DFS rootu!!!
Žádné komentáře:
Okomentovat
Mazat komentáře nehodlám, výjimky však tvoří vulgární a off-topic komentáře!