将用户个人资料的文档和设置以及本地设置设为只读和隐藏是一种标准做法吗?


1

从系统管理员的角度来看,将用户个人资料的文档和设置以及本地设置设为“只读”和“隐藏”是常见的做法吗?以我的经验,这很少见,但是我使用一组非常特定的用户/环境。任何见解表示赞赏。

我一生中都看到过一次ONCE,用户不确定为什么Sys Admin会这样做(讽刺的是,他/她不再是Sys Admin)。将appdata完全设为只读的目的是什么?这意味着任何在appdata中配置每个用户数据的程序(很多软件都是这样工作的),该软件将无法使用它(可能完全破坏了它)。

可以肯定地说将用户配置文件目录设为只读是完全错误的吗?

Answers:


3

真的不是。除非您也将其更改为非标准路径(这是正确方法的PITA),否则隐藏实际上根本无济于事。

即使您确实将其更改为非标准路径,即使锁定最严重的用户也可以通过一些调查就能找到该路径。

如果您的filsystem ACL设置正确,那么用户就无法了解该目录的存在和位置。

从安全角度来看,使用只读/隐藏属性几乎是在浪费时间。文件系统ACL是用于安全性的内容。


对。这是21世纪。始终使用ACL。
surfasb 2011年

@Zoredache谢谢您,这很有帮助。我扩大了我的问题。同样,您的评论是:“那么,关于该目录的存在,用户就无能为力了。” 您的意思是:没有该目录的存在,用户无能为力”,对吗?
JohnZaj 2011年

抱歉,...有关...的知识...如果ACL搞砸了,它们可以做很多事情。查找该目录很简单。如果ACL很好,那么它们就只能做其他事情,只会搞乱自己的环境。
Zoredache

1

在Windows中,通常情况下,文件夹上的“只读”属性并不表示“只读”。我认为所有Windows定义的Shell文件夹都具有该属性。同样,在Vista中,默认情况下,每个用户配置文件中的“ AppData”文件夹都具有“隐藏”属性。我不知道XP中的交易是什么,但我认为这不会有什么不同。


但是我认为它在通常意义上的意思是“只读”。继续,隐藏“本地设置”文件夹,然后运行依赖于该文件夹的应用程序:它将中断。
JohnZaj 2011年

0

您所描述的是Windows Vista和Windows 7的正常行为。

实际情况是,大多数“旧文件夹”(由于缺乏更好的用语)被SYMLINK到其新位置,然后设置为“隐藏”和“只读”。例如,旧C:\Documents and Settings文件夹是C:\Users现在的SYMLINK 。C:\D&S\Username\Local Settings现在指向~\AppData\Local。下面是“用户”文件夹中的完整列表:

应用程序数据[C:\ Users \ User \ AppData \ Roaming]
Cookies [C:\ Users \ User \ AppData \ Roaming \ Microsoft \ Windows \ Cookies]
本地设置[C:\ Users \ User \ AppData \ Local]
我的文档[C:\ Users \ User \ Documents]
NetHood [C:\ Users \ User \ AppData \ Roaming \ Microsoft \ Windows \ Network快捷方式]
PrintHood [C:\ Users \ User \ AppData \ Roaming \ Microsoft \ Windows \ Printer快捷方式]
最近的[C:\ Users \ User \ AppData \ Roaming \ Microsoft \ Windows \ Recent]
SendTo [C:\ Users \ User \ AppData \ Roaming \ Microsoft \ Windows \ SendTo]
开始菜单[C:\ Users \ User \ AppData \ Roaming \ Microsoft \ Windows \开始菜单]
模板[C:\ Users \ User \ AppData \ Roaming \ Microsoft \ Windows \ Templates]

同样,此问题描述了如何使用命令行(DIR /a:s /s)查找所有符号链接

尽管这些文件夹确实存在,但是如果您尝试浏览到它们,它们将一直显示Access Denied消息。导航的正确方法是转到它们实际链接到的文件夹。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.