Назад | Перейти на главную страницу

Эффективные разрешения отличаются от определенных разрешений?

На моем сервере учетная запись IUSR_MYSERVER имеет права на запись в некоторые каталоги. Я знаю это, потому что, если вы проверите действующие разрешения, он говорит, что может «Создавать файлы / записывать данные» и «Создавать папки / добавлять данные». Проблема в том, что если я посмотрю на определенные разрешения, у учетной записи IUSR_MYSERVER были только разрешения на чтение и выполнение и ничего более.

Эта учетная запись не состоит ни в каких группах. Что я могу проверить, чтобы определить, как эта учетная запись имеет доступ для записи в файлы?

Редактировать: Вот список разрешений, определенных для каталога:

Allow   Domain Users (MYDOMAIN\Domain Users)    Read & Execute
Allow   CMS Account (Specific account from our CMS that uploads content)    Modify
Allow   Internet Guest Account (MYSERVER\IUSER_MYSERVER)    Read & Execute
Allow   Launch IIS Process Account (MYSERVER\IWAM_MYSERVER) Read & Execute
Allow   Web Group (MYDOMAIN\Web Group) (This is a group of users who work on the website)   Modify
Allow   Administrators (MYSERVER\Administrators)    Full Control
Allow   CREATOR OWNER   Full Control
Allow   SYSTEM  Full Control
Allow   Users (MYSERVER\Users)  Special (Allowed: Traverse Folder / Execute File, List Folder / Read Data, Read Attributes, Read Extended Attributes, Create Files / Write Data, Create Folders / Append Data, Read Permissions  Denied:  None)
Allow   users (MYSERVER\Users)  Read & Execute

Аккаунты всегда члены некоторых групп. В окнах они называются неявными группами или идентичностями. Некоторыми примерами этого являются все, самостоятельные, интерактивные, аутентифицированные пользователи. На 2003 год можно найти список того, что они есть и что они содержат. Вот, на 2008 год и выше список можно найти Вот

Учетная запись не обязательно должна быть членом групп, чтобы получать разрешения, которые специально не определены; в Authenticated Users и Pre-Windows 2000 Compatible Access группы - пара общих примеров.

Если вы можете опубликовать список разрешений для каталога, удалив любую личную информацию, это может помочь найти источник.

Учетная запись находится в разделе «Пользователи», у которого есть права, которые, по вашему мнению, вас смущают.