07-01-2017, 12:57 door Anoniem: Als ik inlog als Administrator op mijn Windows 8.1 (met alleen een lokaal account)
Ik weet niet precies hoe het zit onder 8.1, maar gebruikelijk onder XP en 7 is het volgende:
1) Na installatie bestaat er o.a. een account genaamd "Administrator" waar je geen wachtwoord voor hebt opgegeven;
2) Tijdens installatie is er een account aangemaakt onder de door jou opgegeven naam, dat automatisch lid is van de groep Administrators, en waarvan rechten en privileges worden ingeperkt door UAC zodra je inlogt;
3) Bij accounts die je
na installatie aanmaakt kun je kiezen of dit "beheerders" (lid van de groep Administrators, net als de onder 1 en 2 genoemde accounts) of "gebruikers" (lid van de groep Users) moeten worden.
Op via Windows aangemaakte (geformatteerde) NTFS drives speelt het pseudo-account "CREATOR OWNER" vaak een onbegrepen rol. Dit "account" zorgt ervoor dat degene die een map of bestand aanmaakt,
automatisch volledige rechten ("Full Control") krijgt op het object.
Nb. ook zonder CREATOR OWNER ben je als maker (creator) automatisch
eigenaar (owner) van een object, en kun je altijd (tenzij andere trucs, zoals share permissies, dit verhinderen) permissies naar wens wijzigen. Toch blijft CREATOR OWNER een rare truc en meestal verwijder ik het. In plaats daarvan maak ik (als beheerder) mappen aan voor gebruikers en/of groepen en geef hen
handmatig de juiste permissies.
Welke verschillende accounts gebruik je op jouw PC?
07-01-2017, 12:57 door Anoniem: dan kan ik soms niet rechtstreeks naar mijn D-schijf met documenten schrijven. Wel naar een map D:\downloads en de map D:\documenten. Maar dus niet in de root.
Het lijkt er dan op dat jij:
1) De standaard permissies van D:\ hebt gewijzigd, zodanig dat bijv. alleen Administrators mappen en bestanden mogen aanmaken. Door UAC mag jij, als lid van Administrators, dat dan niet;
2) Met dat account ooit de mappen downloads en documenten hebt aangemaakt. Doordat je daar de eigenaar van bent heeft vermoedelijk CREATOR OWNER ervoor gezorgd dat jij
met dat specifieke account (ongeacht de door UAC gecastreerde groep Administrators) volledige rechten hebt in die mappen.
07-01-2017, 12:57 door Anoniem: Een ander, in mijn ogen hieraan gerelateerd probleem is dat alle bestanden in een map soms voorzien worden van het alleen-lezen attribuut. Ik doe dat niet zelf, maar dit gebeurt. Het attribuut is er dan soms niet vanaf te krijgen (bijvoorbeeld met het programma Attribute Changer).
Dat klinkt
niet als een permissieprobleem, eerder als overijverige antimalware software die ransomware denkt te detecteren. Welke software gebruik je, en heb je gegoogled naar dit fenomeen?