Qu'est-ce que le groupe Utilisateurs authentifiés dans Windows 7?

11

J'étais en cours d'exécution Windows 7 Ultimate (version 6.1.7600)et pour un problème que je ne peux pas résoudre, j'ai dû le réinstaller (je ne peux pas compter sur restore points). Maintenant, j'ai vu quelque chose que je n'ai jamais remarqué (ni dans XPni 7): les utilisateurs standard (utilisateurs non administrateurs) peuvent supprimer un fichier / dossier qu'ils n'ont pas créé. Pour enquêter sur cela, j'ai ouvert la boîte de dialogue des propriétés d'un lecteur, choisissez l' onglet de sécurité et j'ai vu qu'il y avait un groupe d'utilisateurs nommé Authenticated Users, qui ont le privilège de modifier et d'écrire sur chaque lecteur. À partir de là, si je décoche la modifycase Authenticated Users, les fichiers ne peuvent pas être supprimés du compte utilisateur non administrateur.

Maintenant, depuis la Computer Managementfenêtre, je choisis System Tools > Local Users & Groups > Groupsdans le volet gauche. Le volet central répertorie tous les groupes, mais je n'ai pas vu de Authenticated Usersgroupe.

Je voudrais donner uniquement des autorisations de lecture, de liste et d'exécution aux utilisateurs du Authenticated Usergroupe. Comment puis je faire ça? Merci pour votre temps.

Donotalo
la source
J'ai remarqué que la suppression de ce «groupe» de la racine d'un lecteur provoque toutes sortes de problèmes. Le supprimer des dossiers d'un lecteur semble cependant correct.

Réponses:

5

Utilisateurs authentifiés est un pseudo-groupe (c'est pourquoi il existe, mais n'est pas répertorié dans Utilisateurs et groupes), il comprend à la fois les utilisateurs de PC locaux et les utilisateurs de domaine, comme expliqué dans cet article Technet

ChrisFletcher
la source
5

"Utilisateurs authentifiés" n'est pas un vrai groupe - c'est un principal de sécurité spécial qui représente toutes les sessions qui ont été authentifiées en utilisant un compte tel qu'un compte SAM local, un compte de domaine ou un compte de n'importe quel domaine de confiance, fondamentalement, tout compte utilisateur existant dans votre base de données.


la source
2
En règle générale, vous ne devez pas jouer avec ce paramètre. Il peut tuer tout accès à vos disques.
BinaryMisfit
2
Je supprime régulièrement ce groupe et quitte le groupe Utilisateurs car ma machine n'est pas dans un domaine - quels problèmes potentiels suis-je en train de regarder? Je n'en ai pas encore remarqué.
mindless.panda
3
@Diago, je pense que cet avertissement est un peu exagéré. Par exemple, j'avais spécifiquement besoin de supprimer cette autorisation sur mon annuaire d'utilisateurs, pour empêcher d'autres utilisateurs d'y avoir accès.
Jonathon Reinhart