Výchozí oprávnění NTFS nejsou použity do převedeného spouštěcího oddílu

Překlady článku Překlady článku
ID článku: 237399 - Produkty, které se vztahují k tomuto článku.
Rozbalit všechny záložky | Minimalizovat všechny záložky

Na této stránce

Souhrn

Při instalaci systému Windows 2000 oddíl systému souborů NTFS je část nastavit proces použít výchozí nastavení zabezpečení systémové soubory a složky umístěné ve spouštěcí oddíl.

Pokud zpočátku instalaci systému Windows 2000 oddíl FAT nebo FAT32 a potom později použit nástroje Convert.exe, chcete-li převést oddíl NTFS, nebudou použita výchozí nastavení zabezpečení. Po převedení můžete použít výchozí nastavení zabezpečení níže kroků použít „ setup security.inf"do systému. Však v Windows 2000 Společnost Microsoft nepodporuje nastavení zabezpečení na již nainstalované soubory odpovídají zabezpečení NTFS po převodu z FAT(32). Chcete-li získat oprávnění souboru, který odpovídá nastavení zabezpečení NTFS instalace, systém musí být formátován a přeinstalovat výběrem jako nainstalovat během textové části systému Windows 2000 systém souborů NTFS. Pokud čisté instalaci není možné po systému souborů byl převeden na NTFS lze provést upgrade systému. Inovace adresa souboru oprávnění všechny součásti operačního systému, však program, který měl vlastní zabezpečení nebude mít správná oprávnění nastavena. Pokud chcete, můžete vytvořit soubor INF definované uživatele, který obsahuje vlastní zabezpečení nastavení pro další soubory a složky a jejich použití stejným způsobem.

Můžete také použít znovu výchozí oprávnění NTFS systémového spouštěcího oddílu Pokud omylem odstraněna přístup k částem souboru systému je nutné pro správnou funkci operačního systému.

Další informace

Během instalace v oddílu NTFS je vytvořen seznam řízení přístupu (ACL) pro systém souborů, pomocí předdefinované sady výchozích šablon zabezpečení. Navíc použít API instalační součásti slouží také oddíl [.security] v jejich instalaci (INF) soubory určit zabezpečení jejich vlastní soubor. Oprávnění z výchozích šablon zabezpečení i oprávnění jsou nastavena soubory INF zachycena do jedné šablony "setup security.inf".

Během instalace do oddílu FAT je vytvořen stejné šablony "setup security.inf". Tato šablona "setup security.inf" lze nastavit výchozí oprávnění po použití nástroje Convert.exe k převodu oddílu FAT na NTFS.

Výchozí nastavení zabezpečení NTFS následující postup platí pouze pro % Windir % a složky "Programy" a volitelné součásti získat prostřednictvím OCM nainstalován a určuje jejich zabezpečení jejich soubory INF a složky "Documents and Settings" netýká zabezpečení. Ačkoli použití "setup security.inf" použije výchozí oprávnění NTFS bude-li výsledek v nastavení zabezpečení, které odpovídají NTFS čistou instalaci, nastavení zabezpečení chybí patří:
  • Všechny zabezpečení nastavit všechny volitelné součásti, které získat nainstalovány a vlastní vlastní zabezpečení nastavit programově.
  • Systémové součásti, změnit zabezpečení na soubory nebo složky vlastní, včetně: "Profily", "Úloh", "Instalační", "appmgmt" a "GroupPolicy".
  • Všechny vlastní zabezpečení programy.

Použít výchozí NTFS zabezpečení Windows 2000 NTFS spouštěcího oddílu

Upozornění: před opakujte tento postup, musíte mít úplnou zálohu spouštěcího oddílu.
  1. Přihlaste se k pracovní stanici nebo serveru s právy správce.
  2. Na příkazovém řádku zadejte následující příkaz:
    • Secedit / configure /db %SYSTEMROOT%\security\database\cvtfs.sdb /Cfg "%SYSTEMROOT%\security\templates\setup security.inf" / areas filestore
      Poznámka: Po jsou použita oprávnění zabezpečení, můžete obdržet následující zprávu lze ignorovat:

      Úkol je dokončen. Některé soubory v konfiguraci nejsou v tomto systému nalezeny, tak zabezpečení nelze nastavit ani zjišťovat.

      Naleznete v souboru %windir%\security\logs\scesrv.log podrobné informace.

  3. Zobrazení nastavení zabezpečení NTFS na systémové soubory systému Windows 2000 a složek a poznamenejte si použito další zabezpečení.

    Poznámka: je také vhodné použít znovu výchozí oprávnění NTFS systémového spouštěcího oddílu Pokud omylem odstraněna přístup k částem souboru systému, musíte mít pro operační systém správně, však musí počítač stále být spustitelná tento postup práce.

Pokud se počítač nespustí a generuje STOP 0xC000021A chybová zpráva na modré obrazovce

Pokud správce změnil oprávnění, restartování počítače a nyní obdrží chybovou zprávu na modré obrazovce, Nejpravděpodobnější příčinou je účet SYSTEM nemá požadovaná oprávnění přístupu k systému souborů a složek.

Obnovení přístupu spouštěcí oddíl:
  1. Nainstalovat nové instalace systému Windows 2000 na samostatný oddíl nebo jednotku.

    Upozornění: Po instalaci nové instalace systému Windows 2000 ve stejné složce jako existující instalaci bude odstranit existující instalace, včetně všech existujících účtů.
  2. Spuštění nové instalace systému Windows 2000.
  3. Pomocí Průzkumníka Windows udělit úplné řízení účet "System" původní svazky kořenové složky a všech systémových souborů a složek. Spouštěcí lze nyní do původní instalace systému Windows 2000.
  4. Postupujte podle pokynů v tomto seznamu první dva obnovit výchozí oprávnění zabezpečení NTFS na systémový spouštěcí oddíl.

    Poznámka: počítače se systémem Microsoft Windows NT verze 3.5, 3.51 nebo 4.0 získáte v následujícím článku znalostní báze Microsoft Knowledge Base:

    153094Obnovení výchozích oprávnění k WINDOWSNT systémových souborů

Vlastnosti

ID článku: 237399 - Poslední aktualizace: 27. února 2007 - Revize: 3.2
Informace v tomto článku jsou určeny pro produkt:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
Klíčová slova: 
kbmt kbenv kbprb kbui KB237399 KbMtcs
Strojově přeložený článek
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.
Projděte si také anglickou verzi článku:237399

Dejte nám zpětnou vazbu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com