【问题标题】:Windows 2003 server restrict file access permission to allow only one userWindows 2003 服务器限制文件访问权限只允许一个用户
【发布时间】:2012-08-21 23:47:58
【问题描述】:

我们在 Windows 2003 服务器上运行了一个旧版 DOS 应用程序。它经常使用一个文件,并且如果该文件被另一个进程“触摸”,则非常敏感(即会破坏)。例如,如果文件正在被病毒扫描软件扫描,或者文件在 Windows 资源管理器中通过鼠标单击突出显示。

为了使其更稳定,我想使用 Windows 文件权限来限制对文件的访问。我将授予用户启动 DOS 应用程序的访问权限,但不授予其他用户,包括 SYSTEM 帐户和系统管理员。

我能做到吗,我的方法是否有效(即防止其他进程“接触”文件)?

【问题讨论】:

    标签: windows permissions file-access


    【解决方案1】:

    是的,你的方法会奏效……大部分情况下。这甚至不难。但是您可能无法停止所有防病毒软件,因为它们中的大多数使用可以覆盖安全设置的内核模式组件。显然他们必须这样做,否则恶意软件作者可以简单地使用安全设置来防止他们的文件被扫描。另一个问题区域可能是备份实用程序,但这种情况很少发生,通常每天最多不超过一次。我会继续快速实施您的方法,并使用尽可能多的防病毒软件包对其进行测试。我希望你能消除 95% 的问题,但不是 100%。

    【讨论】:

    • 谢谢凯莉。我想知道如果我启动一个 Dos 应用程序,它将在哪个帐户下运行 - 我登录时使用的用户,还是 SYSTEM 帐户?
    • 它将在您启动它的帐户下运行。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2012-12-16
    • 2011-07-03
    • 2020-09-26
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-06-24
    相关资源
    最近更新 更多