Дмитрий Бардиян - 500 типичных проблем и их решений при работе на ПК
Рис. 10.3. Смена владельца папки
Как не запутаться в разрешениях доступа к файлам?
При администрировании многопользовательской системы несложно запутаться в разрешениях для каждого пользователя. В итоге на компьютере творится настоящий хаос: нужные папки закрыты для доступа постоянных пользователей, системные – разрешены для записи гостям, не у всех есть права на удаление файлов из папки Temp, отчего она растет с угрожающей скоростью. Да мало ли что еще может случиться при возникновении путаницы с правами. Чтобы предотвратить это, в Windows ХР предусмотрена настройка, которая позволяет сортировать разрешения и может быть полезна при поиске ошибок администрирования.
Для ознакомления с данной настройкой после нажатия Дополнительно на вкладке Безопасность окна Свойства документа или папки перейдите на вкладку Действующие разрешения. Здесь в специальной строке выберите пользователя или группу, чьи права хотите проверить.
Можно ли копировать права доступа вместе с данными?
Одно из достоинств NTFS – возможность определять права доступа к файлам и папкам для каждого пользователя. В некоторых случаях (когда пользователей много и они взаимодействуют) выставление прав становится довольно трудной задачей, на решение которой уходит не один день, и чем больше времени потрачено на это, тем обиднее затем осознавать, что при копировании переносятся только данные, но никак не права доступа к ним, поскольку при копировании файлов и папок с одного NTFS-раздела в другой права доступа к ним выставляются такими же, что и у папки назначения.
Исправить это недоразумение в Windows XP может консольная команда xcopy, которая позволяет копировать файлы с сохранением прав доступа: xcopy c:file.txt d:new folder – принцип ее работы тот же, что и у обычной команды копирования. Чтобы копирование происходило с переносом прав, используйте ключ /o.
Иногда возникает необходимость, сохраняя структуру разветвленного каталога, очищать его от всех данных – так на каникулах поступают со студенческими папками на сервере. Сделать это можно, опять же, с помощью команды xcopy, скопировав только структуру каталога (в этом случае используйте ключи /t и /e). В Windows 2000 аналогом команды xcopy является команда scopy.
Стоит ли заниматься отключением ненужных служб при большом объеме оперативной памяти?
Отключение служб – это не только освобождение памяти, но и элемент обеспечения безопасности. Некоторые службы (особенно связанные с удаленным доступом) могут сделать вашу систему более уязвимой. К тому же любой лишний процесс отнимает ресурсы и у процессора. Во время игр или выполнения больших расчетов это хоть и ненамного, но снизит производительность.
При попытке создать пользователя или добавить его в группу появляется сообщение Служба Сервер не запущена
Для решения данной проблемы откройте меню Пуск → Выполнить, введите команду services.msc и в открывшемся окне оснастки Службы найдите службу Сервер. Два раза щелкните на ее названии кнопкой мыши и установите в раскрывающемся списке Тип запуска значение Авто. Перезагрузите компьютер.
При попытке войти в систему Пользователю1 выдается предупреждение, что загрузился временный профиль и все сделанные изменения будут потеряны. Файлы Пользователя2 на месте. Новую учетную запись создать не получается. В чем дело?
Нажмите сочетание клавиш Windows+Pause Break, в открывшемся окне перейдите на вкладку Дополнительно и в области Профили пользователей жмите кнопку Параметры. Попробуйте выбрать пользовательскую учетную запись и нажать кнопку Сменить тип (рис. 10.4). В появившемся окне установите значение Локальный профиль.
Рис. 10.4. Смена типа профиля
Если в списке пользовательский профиль обнаружить не удалось, то значит, профиль поврежден либо данный пользователь удален с компьютера. Чтобы прояснить ситуацию, в меню Пуск → Выполнить выполните команду compmgmt.msc и посмотрите, какие учетные записи существуют в системе. Если пользовательской записи нет, то либо ее кто-то удалил, либо в сложившейся ситуации виноват вирус. Крайне рекомендуется проверить компьютер бесплатным антивирусом CureIT (ftp.drweb.com/pub/drweb/cureit/), в котором содержатся самые новые антивирусные базы. Выполнять проверку необходимо в безопасном режиме Windows.
Если пользовательская учетная запись все-таки существует, попробуйте зайти в папку C:Documents and SettingsИмя_Пользователя и удалить файл ntuser.dat. Либо профиль будет окончательно удален, либо появится надежда на восстановление.
Не отображается Панель управления
Все дело в групповых политиках. Откройте меню Пуск → Выполнить и наберите команду gpedit.msc. В открывшемся редакторе групповых политик перейдите по адресу Конфигурация пользователя → Административные шаблоны → Панель управления. В правой части окна появится список политик. Судя по имеющемуся описанию проблемы, должна быть включена политика Запретить доступ к Панели управления (рис. 10.5). Отключите ее.
Рис. 10.5. Установлен запрет на доступ к Панели управления
Надо отметить, что описанный способ не поможет, если ваш компьютер работает в домене, поскольку групповые политики вашего компьютера будут заменены на доменные групповые политики. Тут уж придется идти к администратору…
Можно ли удалять из папки Program Files папки деинсталлированных программ?
Надо признаться, я сам так постоянно делаю. Обычно Windows не ругается. В крайнем случае, если ей очень нужно, она сама создаст эти папки и наполнит их содержимым.
Однако следует помнить, что главное условие отсутствия проблем со стороны системы в отношении удаленных компонентов – это деинсталляция программ. Если вы не деинсталлируете программы и начнете удалять папки, то заработаете себе головную боль.
Я переписал ISO-образ загрузочного диска на CD-RW и выставил в BIOS загрузку с CD-ROM. Но при перезапуске компьютера начинает загружаться WINDOWS, игнорируя загрузку с диска. В чем проблема?
Скорее всего, вы неправильно создали компакт-диск, записав на него ISO-образ в виде файла. ISO-образ записывается в другом режиме, так как является своего рода «снимком» содержимого исходного компакт-диска. Записывать его на компакт-диски способны практически все программы. Например, Small CDWriter (данную программу вы можете найти по адресу www.avtlab.ru/scdwriter.htm) или тот же Nero.
На примере Small CD-Writer запись ISO-образа на компакт-диск выполняется следующим образом. После запуска программы вставьте в CD-привод чистый диск, выполните команду меню Диск → Записать ISO-образ на диск, в открывшемся окне выберите нужный образ и нажмите кнопку Записать.
Возможно ли в Windows определить время, когда в течение недели просматривался какой-либо файл?
Возможно. Для этого предусмотрено два способа.
• Самый простой – щелкнуть правой кнопкой мыши на значке файла, выбрать в открывшемся меню команду Свойства и просмотреть значения полей Открыт и Изменен (рис. 10.6). Но так вы узнаете только время последнего доступа.
Рис. 10.6. Время последнего доступа к файлу
• Второй способ наиболее информативный. Щелкните правой кнопкой мыши на значке файла, в открывшемся меню выберите команду Свойства, затем в открывшемся окне перейдите на вкладку Безопасность и нажмите кнопку Дополнительно. Перейдите на вкладку Аудит и нажмите кнопку Добавить (рис. 10.7). Введите группу Все и в следующем окне установите флажки напротив всех элементов аудита. Результат вы сможете просмотреть, открыв меню Пуск → Выполнить и набрав команду eventvwr.msc. Чтобы все заработало, должна быть включена функция ведения аудита в групповых политиках. Если вас интересует, сколько раз просматривал файл конкретный пользователь, вместо группы Все введите имя его учетной записи.
Рис. 10.7. Включение аудита
Как скрыть секретную папку?
Данный способ защитит только от неопытных пользователей, которые не пользуются никакими файловыми менеджерами, кроме Проводника. Однако если не учитывать этот недостаток, то способ можно назвать достаточно элегантным.
Итак, создайте папку, в которой вы будете хранить конфиденциальные данные. Назовите ее, к примеру, d:TopSecret. Разместите в ней необходимые файлы, и добавьте в Проводнике к имени папки строку .{21EC2020-3AEA-1069-A2DD-08002B30309D}. Зайти в эту папку из Проводника теперь не получится. Чтобы вернуть себе возможность просматривать содержимое данной папки, откройте Блокнот, наберите в нем строку ren d:TopSecret.{21EC2020-3AEA-1069-A2DD-08002B30309D} TopSecret и сохраните, например, под именем unlock.bat. Теперь запустите этот файл, и через мгновение папка появится в Проводнике. Чтобы не мучаться с переименованием, можете полностью заняться автоматизацией и сделать командный файл, который будет скрывать нужную папку. Для этого создайте еще один файл, в котором напишите ren d:TopSecret TopSecret.{21EC2020-3AEA-1069-A2DD-08002B30309D}.