web-dev-qa-db-ja.com

Windows 8セキュリティは、すべての「許可が正しく順序付けられていない」ことを示します

新しいWindows8 Proマシンで奇妙なフォルダ/ファイルのセキュリティ問題が発生し、今日Microsoftとの電話で3時間以上過ごしましたが、「修正」はありませんが、「数回」聞いたことがあるでしょう。前記。

しかし、最近のほとんどのユーザーはPCを実行しているだけで、ファイルシステムにアクセスしたり、属性やセキュリティを扱ったりすることはないため、考えているよりも大きな問題になる可能性があります。

システム仕様:

  • Dell Alienware18Xノートパソコン
  • Windows 8-Pro、64ビット
  • i7 proc
  • 32GBメモリ
  • 1TB RAID-1(デュアル1TBドライブがミラーリングされています)
  • および60GBキャッシュ。

問題:私が作成したすべてのフォルダ(ディレクトリ)、または数週間前にマシンが新しくなったためにインストールしたプログラムが作成した場合、[プロパティ]に移動し、[セキュリティ]をクリックして確認するとエラーが発生します属性と権限:

エラー:「Windowsセキュリティ」---「「FolderName」のアクセス許可の順序が正しくないため、一部のエントリが無効になる可能性があります」

「OK」をクリックして「注文済み」エラーを超えて続行すると、「ユーザー」だけでなく、「読み取りと実行」以外のリストされたユーザーに権限が設定されていないことが示されます。

「認証されたユーザー」、「システム」、「管理者」には、権限がまったく表示されません(なし)。

[セキュリティ]タブをクリックすると、C:\の下に作成したすべての新しいフォルダで同じエラーが発生します。また、このような特定のフォルダの下に、必要な深さまでフォルダを作成するときにも同じエラーが発生します。

[OK]をクリックして続行し、[権限を並べ替える]と、アクセスして権限を設定できます。昨夜、小さなフォルダでこのプロセスを手動で実行して、AlienRespawn(Dell Datasafe)が最終的にフォルダを正常にバックアップできるようにしました。 (しかし、私は問題が関連していると完全には確信していません。)

今日Microsoftと電話をしているときに、最上位のフォルダを「右クリック」して「プロパティ」と「所有権を取得」を選択すると、すべてのファイルとサブディレクトリが実行され、アクセス許可が設定されることに気付きました。 -どうやら正しく!??

そこから、フォルダの[セキュリティ]タブをクリックするとエラーは発生せず、すべてのユーザーに正しいと思われる権限がありました。また、「Take Ownership」が実行されたフォルダの下に新しく作成されたフォルダは問題なく、「Security」をチェックしてもエラーは発生しませんでした。

注:この問題は、外部USBドライブでは発生しません。 3つの2TBWesternDigitalと1.5TBSeagate(すべてNTFS)をテストしました。

Microsoft Techは、これをWindows 8で数回聞いたことがあると述べており、今後さらにエスカレートする予定でした。

それまでの間、私たちが合意した唯一の回避策は、すべてのフォルダの所有権を手動で取得するか、特別なものに権限を再編成して手動で設定することでした...そして、私または新しいプログラムが作成する新しいフォルダでもそれを続けます。

そして:作成した新しい「フォルダ」で「エラー」が発生した場合でも、その「フォルダ」の下に「ファイル」を作成でき、「ファイルのアクセス許可」は問題なく表示されます...しかし、フォルダは引き続き表示します手動で「再注文」/リセットするか、「所有権を取得」しない限り、エラーが発生します。

また:この問題は、Windowsの「システム」フォルダには影響しません。例:WindowsProgram FilesProgramDataなど。

また、2つの異なるユーザー/管理者アカウントのいずれかにサインインした場合と同じように機能します。

Webとナレッジベースの検索は非常によく似た問題を引き起こしましたが、私が正しく覚えていて、当時「ホットフィックス」があったと言った場合、XP/Vistaと古いサーバーバージョンの下にリストされました。

誰でもアイデアがありますか?私は今、Win-8がユーザー/管理者アカウントのデフォルトのアクセス許可を設定する場所を見つけようとしている方向に向かっています。しかし、それでもUSBドライブが正常であり、C:\でのみ発生している理由を説明することはできません。

また、これらすべての「フォルダ」の実際の「権限」が実際に「混乱」しているとは信じがたいです...そしてPC上の他の問題は何もありません。しかし、私は認めなければなりません--- AlienRespawn(Dell Datasafe)を使用してバックアップを実行できませんでした...それで私は掘り始めました(Dellにも提案はありませんでした)。

ウイルスとマルウェアを詳細にスキャンしましたが、何も見つからなかった場合は、「アクセス許可」と-bam-を調べ始めました。そのエラーが発生し、1つのディレクトリを選択して修正し、手動でアクセス許可を設定しました。バックアップはそのフォルダで機能しました。大きな偶然.....

6
user222796

これがOPの問題に当てはまるかどうかはわかりませんが、Windows 10でも同じ種類の問題が発生しました(コマンドラインでtakeown /R /F <dir>を使用)所有権を取得しても問題は解決しませんでしたが、ACLをリセットしました(icacls <dir> /reset /T)しました。他の誰かを助ける場合に備えて、これをここに残しておいてください。

9
edsko

icacls/reset/Tで修正を試みましたが、いくつかの新しいフォルダーを作成した後、問題が再び発生しました。

そのための2つの解決策がありました。

  • ドライブの最初のフォルダーで継承を無効にすると、その解決策の問題は、アクセス許可を変更するためにドライブのルートにフォルダーを作成するたびに考える必要があることです。
  • ドライブのセキュリティタブから認証されたユーザーを削除します。このソリューションでは、ドライブに対する権限を持つ「認証されたユーザー」がいなくても、その問題が発生しているドライブが見つかったという問題があります。

したがって、どちらのソリューションも単なる回避策のようです。

1
ChristosE