web-dev-qa-db-fra.com

Dossier "Utilisateurs" partagé avec tout le monde

Aujourd'hui, j'ai trouvé quelque chose d'étrange sur mon nouveau système d'exploitation Windows 7: mon dossier "utilisateurs" C:\Users était partagé et "Tout le monde" avait un accès complet ... J'ai désactivé cette option 'aimerais savoir ce qui a causé cela et si mon système est compromis.

16
user256743

Il existe un phénomène connu qui partage le dossier entier des utilisateurs, lié au partage de dossiers publics . voir une description ici: http://scottiestech.info/2009/09/25/windows-7-file-sharing-fixing-the-entire-user-directory-shared-problem/

Veuillez noter toutefois que la pile des autorisations de partage se superpose aux autorisations du disque. Par conséquent, si votre profil utilisateur ne permet pas à Tout le monde un contrôle total, les autorisations de partage ne remplacent pas cela. En fait, MS recommande que tous les partages utilisent les autorisations de Everyone Full Control et que les dossiers partagés implémentent les autorisations réelles.

La raison en est que la sauvegarde d’un disque ou la reconstruction de votre système d’exploitation préserve les autorisations du système de fichiers, mais pas les autorisations de partage/partage. Par conséquent, si vous mettez toute votre logique ACL dans le partage et que le partage est perdu, les autorisations sont perdues, et vos utilisateurs auront plus d’accès qu’ils ne le devraient.

Je sais que voir un dossier avec des autorisations de partage pour tout le monde Le contrôle total est effrayant, mais ce n'est probablement pas si grave à moins que vous n'ayez ouvert les autorisations sur vos dossiers de compte.

informations sur la manière de configurer le partage de dossiers publics dans win7 ici: http://howtech.tv/basics/how-to-do-public-folder-sharing-in-windows-7/

11
Frank Thomas

Voici le mot officiel de Microsoft TechNet, . Le dossier C:\Users est partagé lorsque tous les sous-dossiers de C:\Users\<nom d'utilisateur>\sont partagés . L'article est obsolète et surtout inutile, mais il est utile de savoir pour compléter l'histoire.

6
JohnC

Outre la réponse de Frank, si vous devez supprimer le partage, accédez à Panneau de configuration> Options des dossiers> onglet Afficher. Faites défiler l'écran jusqu'en bas et décochez la case "Utiliser le partage Wizard (Recommandé)" ". Supprimez ensuite le partage sur le dossier Utilisateurs.

5
Ivan Stankovic