В Windows 7 Pro безопасно ли устанавливать «Текущего владельца» на «Администраторы ([Имя]-ПК\Администраторы)» для всего диска C ...?

В Windows 7 Pro безопасно ли устанавливать «Текущего владельца» на «Администраторы ([Имя]-ПК\Администраторы)» для всего диска C ...?

Безопасно ли в Windows 7 Professional в дополнительных параметрах безопасности диска C устанавливать «Текущего владельца» на «Администраторы ([Имя]-ПК\Администраторы)» для всего диска, включая «подконтейнеры и объекты»?

Хотя в ходе процесса я получал сообщения об отказе в доступе для некоторых объектов (особенно тех, которые относятся к Avast Anti-virus и System, насколько я помню), я попытался внести вышеуказанные изменения в Дополнительные параметры безопасности в результате попытки выполнить команду «netstat -b» в окне командной строки и получения сообщения «Запрошенная операция требует повышения прав». Только после внесения вышеуказанных изменений в Дополнительные параметры безопасности я понял, что мне просто нужно запустить командную строку от имени администратора, чтобы выполнить команду «netstat -b».

Теперь, когда я сделал это изменение, я обеспокоен, является ли это относительно безопасным (я единственный пользователь и лично не лезу в программные файлы в проводнике Windows, которые я не создал сам). Ранее «Текущий владелец» диска C был «TrustedInstaller» или что-то в этом роде, и я не вижу способа изменить его обратно на это.

решение1

Нет, это не «безопасно».

То, что ты сделал, разрешенолюбой процессвыполняется под вашим именем пользователя, чтобы иметь беспрепятственный доступ ко всем файлам, над которыми работала команда. Раньше UAC по крайней мере запросил бы (при условии, что вы это сделали) действие пользователя перед продолжением, поскольку они принадлежали системе (даже если у вас был доступ как администратора). Теперь они как будто ваши файлы, поэтому процесс может делать с ними почти все, что захочет.

Самый простой способ исправить это сделать резервную копию пользовательских данных и переустановить. Есть предполагаемые инструменты, которые исправляют перми, но я думаю, что это маловероятно.

Нет абсолютно никаких причин когда-либо заявлять о праве собственности на набор системных файлов (за исключением крайне крайних случаев). Если руководство говорит вам стать владельцем кучи системных папок/файлов - это не очень хорошее руководство. Оно должно, по крайней мере, сказать "никогда не используйте это в производственном/потребительском использовании".

решение2

Оставьте в покое владельца локального диска. Я не понимаю, почему люди так непреклонны в том, чтобы постоянно возиться с этими вещами. Они установлены таким образом не просто так, вам не нужно этого делать и рисковать залить систему и заблокировать себя от своих файлов в будущем. Я работал с одним парнем, который был одержим этим, и все, что он когда-либо делал, это портил их, мне постоянно приходилось пересоздавать образы рабочих станций.

Связанный контент