???
Математика на уровне МГУ

Показано с 1 по 25 из 32

Тема: Отакз в доступе к файлам в Виндоус ХР pro SP2

Комбинированный просмотр

Предыдущее сообщение Предыдущее сообщение   Следующее сообщение Следующее сообщение
  1. #1
    Забанен
    Регистрация
    27.11.2006
    Возраст
    52
    Сообщений
    671

    Re: Отакз в доступе к файлам в Виндоус ХР pro SP2

    Цитата Сообщение от flogger Посмотреть сообщение
    SID лежит в реестре,в разделе HKEY_USERS.
    Выглядит примерно так:
    HKEY_USERS/S-1-5-21-1111111111-2222222222-3333333333-500.
    Крайние три цифры-это user ID.
    Правда я затрудняюсь сказать,может ли это тебе помочь(там скорей всего не одна подобная запись).
    Ты можешь определить по SID "тип" пользователя,соответсвующий данному SID,как-то:
    S-1-0-неизвестная группа или группа,в которой отсутствуют члены.
    S-1-1-группа "все пользователи".
    S-1-2-локальный пользователь.
    S-1-3-создатель объекта(файла,каталога).
    S-1-4-user ID не является уникальным.
    S-1-5-стандартная учетная запись.
    ..но вот где там искать-я не в курсе.. (только теоретически).Возможно в разделе Identites SID.
    Не парься... Все это гораздо сложнее, чем ты тут написал. (Кстати, реестр -там ВООБЩЕ НИ ПРИ ЧЕМ)
    Начни с самого простого: позапускай IE от имен всех известных тебе пользователей системы, которым разрешен локальный вход. Доберись до тех файлов и попробуй снять атрибут "Шифровать содержимое..."
    Если файлы были зашифрованны какой-либо локальной учетной записью - 100% прокатит.
    И еще: ни в коем случае НЕ удаляй никаких учетных записей пользователей, а тем более(упаси тебя бОже) их файлы ntuser.dat В противном случае ты потеряешь зашифрованные файлы БЕЗВОЗВРАТНО b навсегда!!!
    Я просто не понимаю,каким образом у тебя файлы зашифровались..(а сам я как-то не трогал шифрование)
    Дык у тебя же комп -проходной двор. Чему тут удивляться? Абсолютно нечему...
    Попробуй для начала выяснить,кто является "владельцем" файла:ПКМ-Свойства-Безопастность-Дополнительно-Владелец.(тут можно изменить владельца-но,ИМХО,стоит сначала попробовать добавить "владельца" в "полный доступ" на вкладке "Действ.разрешения").
    Какие группы/пользователи и какой доступ имеют к этому файлу(вкладка "Разрешения").
    Попробуй,может получится..
    Забей... Дело в том, что к атрибуту EFS это не имеет отношения. Вообще...
    Насчет нового ключа шифрования с помощью утилиты cipher.exe -я бы не спешил(как бы хуже небыло).
    Не будет. "Сифер" не может изменять закрытые ключи пользователей, равно как и инд. публичные. Он может только добавить в систему (внимательно!!!) Публичный Ключ Агента Восстановления. О, как! И не иначе.. Как правило АВ - это по совместительству и Админ системы. Ну... Неважно. Важно, что это надо было делать "до того как", а не теперь....
    В любом случае сначала требуется установить,какой пользователь зашифровал файлы.
    Да. Именно так. Методом научного тыка, используя привелегии Админа установить, кто может декодировать файлы. Проще простого...

  2. #2
    Забанен
    Регистрация
    27.11.2006
    Возраст
    52
    Сообщений
    671

    Re: Отакз в доступе к файлам в Виндоус ХР pro SP2

    Кстати, "установить личность подозреваемого" - проще чем в милиции.(Тьху-тьху-тьху! Не к ночи будь помянута...)
    Делается так, см. аттач:

    Все проще пареной репы... 1.... 2... 3...
    Миниатюры Миниатюры Нажмите на изображение для увеличения. 

Название:	3-1.jpg 
Просмотров:	116 
Размер:	106.8 Кб 
ID:	79879  

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •