Эта статья базы знаний предназначена для системных администраторов, способных выполнить описанные в ней действия в корпоративной среде. Выполнять эти действия не требуется, если антивирусная программа правильно удалила вирус, а системы полностью обновлены. Чтобы убедиться, что вируса Conficker нет в системе, запустите быструю проверку со следующей веб-страницы:
О заражении компьютера этим червем свидетельствует наличие любого из перечисленных ниже симптомов, однако в некоторых случаях признаки заражения полностью отсутствуют.
Нарушение политик блокировки учетных записей.
Отключение службы автоматического обновления, фоновой интеллектуальной службы передачи (BITS), Защитника Windows и службы регистрации ошибок.
Слишком медленные ответы контроллеров доменов на запросы клиентов.
Перегрузка сети.
Недоступность различных веб-сайтов, посвященных вопросам безопасности.
Неработоспособность различных средств обеспечения безопасности. Для получения списка известных средств посетите веб-сайт Майкрософт по приведенному ниже адресу и откройте вкладку Анализ, содержащую сведения о вирусе-черве Win32/Conficker.D. Дополнительные сведения см. на веб-сайте Майкрософт по следующему адресу:
Вирус-червь Win32/Conficker распространяется различными способами. К ним относятся:
использование уязвимости, устраняемой обновлением для системы безопасности 958644 (MS08-067);
использование сетевых папок;
использование функциональных возможностей автозапуска.
Поэтому необходимо соблюдать особую осторожность при очистке сети: опасные файлы не должны повторно заражать уже очищенные системы.
Примечание. Вариант вируса-червя Win32/Conficker.D не заражает съемные носители или общие папки по сети. Червь Win32/Conficker.D устанавливается предыдущими вариантами Win32/Conficker.
Остановите распространение вируса-червя Win32/Conficker с помощью групповой политики
Примечания
Важно! Перед внесением любых изменений, предлагаемых в этой статье, следует задокументировать все текущие настройки.
Эта процедура не удаляет вредоносную программу Conficker из системы, а позволяет только остановить ее распространение. Чтобы удалить вирус-червь Conficker, необходимо воспользоваться антивирусной программой. Можно также удалить его вручную. Для этого следуйте указаниям, приведенным в разделе Удаление вируса Win32/Conficker вручную.
После изменения разрешений согласно приведенным ниже рекомендациям может оказаться невозможной правильная установка приложений, пакетов обновления или других обновлений. В частности, к ним относятся обновления, устанавливаемые с использованием центра обновлений Windows, сервера Windows Server Update Services (WSUS) и диспетчера System Center Configuration Manager (SCCM), так как работа этих продуктов зависит от компонентов службы автоматических обновлений. После очистки системы необходимо восстановить настройки разрешений по умолчанию.
Дополнительные сведения о настройках разрешений по умолчанию для раздела реестра SVCHOST и папки задач, упомянутых в разделе «Создание объекта групповой политики», см. в таблице разрешений по умолчанию в конце данной статьи.
Создайте объект групповой политики, который будет применяться ко всем компьютерам в определенном подразделении, сайте или домене, в зависимости от требований конкретной среды.
Для этого выполните указанные ниже действия.
Настройте политику на удаление разрешений на запись в следующий подраздел реестра:
В появившемся диалоговом окне снимите флажок Полный доступ для группы Администраторы и System.
Нажмите кнопку ОК.
В диалоговом окне Добавление объекта установите флажок Заменить текущие разрешения во всех подразделах наследуемыми.
Нажмите кнопку ОК.
Настройте политику для удаления разрешений на запись в папку %windir%\Tasks. Это позволит предотвратить создание вредоносной программой Conficker назначенных задач, которые могут заразить систему повторно.
Для этого выполните указанные ниже действия.
В созданном ранее объекте групповой политики перейдите в следующую папку:
Конфигурация компьютера\Параметры Windows\Параметры безопасности\Файловая система
Щелкните правой кнопкой мыши элемент Файловая система, а затем выберите команду Добавить файл.
В диалоговом окне Добавление файла или папки перейдите к папке %windir%\Tasks. Убедитесь, что пункт Задачи выделен и указан в диалоговом окне Папка.
Нажмите кнопку ОК.
В появившемся диалоговом окне снимите флажки Полный доступ, Изменение и Запись для групп Администраторы и Система.
Нажмите кнопку ОК.
В диалоговом окне Добавление объекта установите флажок Заменить текущие разрешения во всех подразделах наследуемыми.
Нажмите кнопку ОК.
Отключите функции автозапуска. Это позволит предотвратить распространение вредоносной программы Conficker через использование функций автозапуска, встроенных в систему Windows.
Примечание. В зависимости от используемой версии Windows для правильного отключения функций автозапуска нужно установить различные обновления.
Чтобы отключить функции автозапуска в системе Windows Vista или Windows Server 2008, установите обновление для системы безопасности 950582
(http://support.microsoft.com/kb/950582)
, описанное в бюллетене по безопасности MS08-038.
Чтобы отключить функции автозапуска в системе Windows XP, Windows Server 2003 или Windows 2000, установите обновление для системы безопасности 950582
(http://support.microsoft.com/kb/950582)
, 967715
(http://support.microsoft.com/kb/967715)
или 953252
(http://support.microsoft.com/kb/953252)
.
Чтобы отключить функции автозапуска, выполните описанные ниже действия.
В созданном ранее объекте групповой политики перейдите в одну из указанных ниже папок.
Для домена под управлением сервера Windows Server 2003:
В диалоговом окне Отключить автозапуск установите переключатель Включено.
В раскрывающемся меню выберите пункт Все диски.
Нажмите кнопку ОК.
Закройте консоль управления групповыми политиками.
Свяжите созданный объект групповой политики с расположением, к которому его необходимо применить.
Подождите, пока параметры групповой политики не будет обновлены на всех компьютерах. Обычно репликация групповой политики на каждый контроллер домена занимает пять минут. Последующая репликация на оставшиеся компьютеры занимает 90 минут. Продолжительность всего процесса не превышает двух часов. Однако в зависимости от среды может потребоваться больше времени.
После распространения параметров групповой политики очистите компьютеры от вредоносной программы.
Для этого выполните указанные ниже действия.
Запустите на всех компьютерах полную антивирусную проверку.
Если с помощью установленной антивирусной программы не удается обнаружить вирус-червь Conficker, воспользуйтесь средством удаления вредоносных программ. Дополнительные сведения см. на веб-сайте корпорации Майкрософт по следующему адресу:
Примечание. Чтобы устранить последствия работы вредоносной программы, может потребоваться выполнить некоторые действия вручную. Для устранения всех последствий рекомендуется выполнить инструкции, приведенные в разделе Удаление вируса Win32/Conficker вручную.
В центре защиты от вредоносных программ Майкрософт предлагается обновленное средство удаления вредоносных программ (MSRT). Это автономный двоичный файл, который используется для удаления наиболее распространенных вредоносных программ, в том числе вредоносных программ семейства Win32/Conficker.
Примечание. Средство удаления вредоносных программ не является антивирусной программой реального времени и не предотвращает повторное заражение.
Загрузить средство удаления вредоносных программ можно со следующих веб-сайтов корпорации Майкрософт:
Дополнительные сведения о развертывании средства удаления вредоносных программ см. в следующей статье базы знаний Майкрософт:
891716
(http://support.microsoft.com/kb/891716/
)
Развертывание средства удаления вредоносных программ для Microsoft Windows в среде организации
Примечание. Автономное средство проверки системы также устраняет данное заражение. Это средство входит в состав пакета Microsoft Desktop Optimization Pack 6.0, а также доступно через службу поддержки пользователей. Загрузить пакет Microsoft Desktop Optimization Pack можно с веб-сайта корпорации Майкрософт по следующему адресу:
Если в системе работает служба Windows Live OneCare или решение Microsoft Forefront Client Security, угроза будет заблокирована до установки вредоносного программного обеспечения.
Описанные действия, выполняемые вручную, следует выполнять только при отсутствии антивирусных программ, позволяющих удалить вирус Conficker.
В зависимости от конкретного варианта червя Win32/Conficker, заразившего компьютер, некоторые значения, упомянутые в этом разделе, могут остаться неизменными.
Для удаления вируса Conficker выполните описанные ниже действия.
Войдите в систему с локальной учетной записью.
Важно! По возможности не входите в систему с учетной записью домена. В частности, не используйте для этого учетную запись администратора домена. Вредоносные программы выдают себя за вошедшего в систему пользователя и получают доступ к сетевым ресурсам, используя учетные данные такого пользователя. Это позволяет вредоносным программам распространяться.
Остановите службу сервера. В результате этого действия общие ресурсы администратора будут удалены из системы, что предотвратит распространение вредоносных программ указанным способом.
Примечание. Службу сервера нужно отключить только временно, чтобы устранить вредоносные программы из среды. Это особенно важно для рабочих серверов, так как данное действие влияет на доступность сетевых ресурсов. Службу сервера можно включить снова, как только среда будет полностью очищена.
Для остановки службы сервера необходимо использовать оснастку консоли управления (MMC) "Службы". Для этого выполните действия, указанные ниже.
В зависимости от системы выполните одно из описанных ниже действий.
В Windows Vista и Windows Server 2008 нажмите кнопку Пуск, введите services.msc в окне Начать поиск, а затем выберите services.msc в списке Программы.
В Windows 2000, Windows XP и Windows Server 2003 нажмите кнопку Пуск, затем Выполнить, введите services.msc и нажмите кнопку ОК.
Дважды щелкните элемент Сервер.
Нажмите кнопку Остановить.
В поле Тип запуска выберите значение Отключено.
Нажмите кнопку Применить.
Удалите все созданные задания автозапуска. Для этого введите в командной строке команду AT /Delete /Yes.
Остановите службу планировщика заданий.
Для остановки службы планировщика заданий в Windows 2000, Windows XP и Windows Server 2003 необходимо использовать оснастку консоли управления (MMC) "Службы" или средство SC.exe.
Чтобы остановить службу планировщика заданий в Windows Vista или в Windows Server 2008, выполните перечисленные ниже действия.
Важно! В данный раздел, метод или задачу включены действия по изменению параметров реестра. Однако неправильное изменение параметров реестра может привести к возникновению серьезных проблем. Поэтому такие действия необходимо выполнять очень внимательно. Для дополнительной защиты нужно создать резервную копию реестра. Это позволит восстановить реестр при возникновении неполадок. Дополнительные сведения о создании резервной копии и восстановлении реестра см. в следующей статье базы знаний Майкрософт:
322756
(http://support.microsoft.com/kb/322756/
)
Создание резервной копии, редактирование и восстановление реестра Windows XP и Windows Server 2003
.
Нажмите кнопку Пуск, введите значение regedit в поле Начать поиск и выберите пункт regedit.exe в списке Программы.
В области сведений щелкните правой кнопкой мыши параметр DWORD Start и выберите команду Изменить.
В поле Значение введите 4 и нажмите кнопку ОК.
Закройте редактор реестра и перезагрузите компьютер.
Примечание. Службу планировщика заданий нужно отключить только на время, необходимое для удаления вредоносных программ. Это особенно важно в системах Windows Vista и Windows Server 2008, поскольку данное действие затрагивает многие встроенные запланированные задания. Сразу же после очистки среды включите службу сервера.
Загрузите обновление для системы безопасности 958644 (MS08-067) и установите его вручную. Дополнительные сведения см. на следующем веб-узле корпорации Майкрософт :
Примечание. Этот узел может быть заблокирован из-за заражения вредоносными программами. В этом случае необходимо загрузить обновление на компьютер, который не заражен, и переместить файл обновления на зараженный компьютер. Рекомендуется записать обновление на компакт-диск, потому что повторная запись на такой диск невозможна. Следовательно, он не может быть заражен. Если устройство записи компакт-дисков недоступно, единственным способом скопировать обновление на зараженный компьютер может оказаться переносное USB-устройство памяти. При использовании съемного носителя следует помнить, что вредоносная программа может заразить его с помощью файла Autorun.inf. Если устройство памяти можно перевести в режим только для чтения, обязательно сделайте это после записи обновления на него. Обычно для этого используется переключатель на корпусе устройства. После копирования файла обновления на зараженный компьютер следует проверить съемный носитель на наличие файла Autorun.inf. Если такой файл обнаружен, его необходимо переименовать, например, в Autorun.bad, чтобы при подключении носителя к компьютеру этот файл не был запущен.
Все пароли локального администратора и администратора домена необходимо заменить новыми надежными паролями. Дополнительные сведения см. на следующем веб-узле корпорации Майкрософт :
В области сведений щелкните правой кнопкой мыши параметр netsvcs и выберите команду Изменить.
Если компьютер заражен вирусом Win32/Conficker, будет указано случайное имя службы.
Примечание. При заражении компьютера вариантом вируса Win32/Conficker.B имя службы будет состоять из случайного набора букв и находиться в нижней части списка. В случае более поздних вариантов вируса имя службы может находиться в любом месте списка и выглядеть менее подозрительно. Если в нижней части списка нет службы со случайным именем, сравните список системы с таблицей служб в этой статье, чтобы установить, какое имя могло быть добавлено вирусом Win32/Conficker. Для подтверждения сравните список в таблице служб со списком на похожей незараженной системе.
Обратите внимание на имя вредоносной службы. Эта информация потребуется впоследствии при выполнении процедуры устранения червя.
Удалите строку, которая содержит ссылку на вредоносную службу. Убедитесь в том, что под последней допустимой записью в списке остается пустая строка, затем нажмите кнопку ОК.
Примечания к таблице служб
Все записи в таблице представляют действительные службы, за исключением элементов, выделенных полужирным шрифтом.
Элементы, выделенные полужирным шрифтом — это примеры записей, которые вирус Win32/Conficker может добавить в значение netsvcs в разделе реестра SVCHOST.
Реальный список служб может включать дополнительные записи в зависимости от программ, установленных в системе.
В таблице указаны службы, запускаемые в конфигурации Windows по умолчанию.
Запись, добавляемая в список вирусом Win32/Conficker, может служить примером техники запутывания. В выделенной записи вируса первая буква кажется буквой «L» в нижнем регистре, но на самом деле это буква «I» в верхнем регистре. Из-за начертания шрифта, используемого в операционной системе, буква «I» в верхнем регистре похожа на букву «L» в нижнем регистре.
Таблица служб
Свернуть эту таблицуРазвернуть эту таблицу
Windows Server 2008
Windows Vista
Windows Server 2003
Windows XP
Windows 2000
AeLookupSvc
AeLookupSvc
AppMgmt
6to4
EventSystem
wercplsupport
wercplsupport
AudioSrv
AppMgmt
Ias
Themes
Themes
Browser
AudioSrv
Iprip
CertPropSvc
CertPropSvc
CryptSvc
Browser
Irmon
SCPolicySvc
SCPolicySvc
DMServer
CryptSvc
Netman
lanmanserver
lanmanserver
EventSystem
DMServer
Nwsapagent
gpsvc
gpsvc
HidServ
DHCP
Rasauto
IKEEXT
IKEEXT
Ias
ERSvc
Iaslogon
AudioSrv
AudioSrv
Iprip
EventSystem
Rasman
FastUserSwitchingCompatibility
FastUserSwitchingCompatibility
Irmon
FastUserSwitchingCompatibility
Remoteaccess
Ias
Ias
LanmanServer
HidServ
SENS
Irmon
Irmon
LanmanWorkstation
Ias
Sharedaccess
Nla
Nla
Messenger
Iprip
Ntmssvc
Ntmssvc
Ntmssvc
Netman
Irmon
wzcsvc
NWCWorkstation
NWCWorkstation
Nla
LanmanServer
Nwsapagent
Nwsapagent
Ntmssvc
LanmanWorkstation
Rasauto
Rasauto
NWCWorkstation
Messenger
Rasman
Rasman
Nwsapagent
Netman
Iaslogon
Iaslogon
Iaslogon
Iaslogon
Remoteaccess
Remoteaccess
Rasauto
Nla
SENS
SENS
Rasman
Ntmssvc
Sharedaccess
Sharedaccess
Remoteaccess
NWCWorkstation
SRService
SRService
Sacsvr
Nwsapagent
Tapisrv
Tapisrv
Schedule
Rasauto
Wmi
Wmi
Seclogon
Rasman
WmdmPmSp
WmdmPmSp
SENS
Remoteaccess
TermService
TermService
Sharedaccess
Schedule
wuauserv
wuauserv
Themes
Seclogon
BITS
BITS
TrkWks
SENS
ShellHWDetection
ShellHWDetection
TrkSvr
Sharedaccess
LogonHours
LogonHours
W32Time
SRService
PCAudit
PCAudit
WZCSVC
Tapisrv
helpsvc
helpsvc
Wmi
Themes
uploadmgr
uploadmgr
WmdmPmSp
TrkWks
iphlpsvc
iphlpsvc
winmgmt
W32Time
seclogon
seclogon
wuauserv
WZCSVC
AppInfo
AppInfo
BITS
Wmi
msiscsi
msiscsi
ShellHWDetection
WmdmPmSp
MMCSS
MMCSS
uploadmgr
winmgmt
browser
ProfSvc
WmdmPmSN
TermService
winmgmt
EapHost
xmlprov
wuauserv
SessionEnv
winmgmt
AeLookupSvc
BITS
ProfSvc
schedule
helpsvc
ShellHWDetection
EapHost
SessionEnv
helpsvc
hkmsvc
browser
xmlprov
schedule
hkmsvc
wscsvc
AppMgmt
AppMgmt
WmdmPmSN
sacsvr
hkmsvc
При выполнении предыдущей процедуры нужно было обратить внимание на имя вредоносной службы. В данном примере это имя «Iaslogon». С учетом этого выполните указанные ниже действия.
В редакторе реестра найдите и выберите подраздел реестра, содержащий вредоносную службу с именем Имя_вредоносной_службы:
В области переходов щелкните подраздел правой кнопкой мыши и выберите пункт Разрешения.
В диалоговом окне Элемент разрешений для SvcHost нажмите кнопку Дополнительно.
В диалоговом окне Дополнительные параметры безопасности установите указанные ниже флажки.
Наследовать от родительского объекта применимые к дочерним объектам разрешения, добавляя их к явно заданным в этом окне.
Заменить разрешения для всех дочерних объектов заданными здесь разрешениями, применимыми к дочерним объектам.
Нажмите клавишу F5, чтобы обновить редактор реестра. В области сведений теперь можно просмотреть и изменить вредоносную библиотеку DLL, загружаемую как ServiceDll. Для этого выполните действия, указанные ниже.
Дважды щелкните параметр ServiceDll.
Обратите внимание на путь к указанной библиотеке DLL. Эти сведения потребуются далее в этой процедуре. Например, путь к указанной библиотеке DLL может быть следующим:
%SystemRoot%\System32\doieuln.dll
. Измените ссылку, чтобы она выглядела следующим образом:
%SystemRoot%\System32\doieuln.old
Нажмите кнопку ОК.
Удалите запись вредоносной службы из подраздела реестра Run.
В редакторе реестра найдите и выберите следующие подразделы:
В обоих подразделах найдите параметр, который имеет имя, начинающееся на «rundll32.exe», и обращается к обнаруженной на этапе 12b вредоносной библиотеке DLL, которая загружается как «ServiceDll». Удалите параметр.
Закройте редактор реестра и перезагрузите компьютер.
Проверьте все диски в системе на наличие файлов Autorun.inf. Откройте каждый файл в программе «Блокнот», чтобы убедиться в том, что это допустимые файлы Autorun.inf. Ниже приведен пример типичного допустимого файла Autorun.inf.
Установите флажок Показывать скрытые файлы и папки, чтобы увидеть нужный файл. Для этого выполните указанные ниже действия.
На этапе 12b нужно было запомнить путь к библиотеке DLL вредоносной службы. Предположим, этот путь выглядит следующим образом:
%systemroot%\System32\doieuln.dll
В проводнике Windows откройте каталог %systemroot%\System32 или каталог, содержащий вредоносную программу.
В меню Сервис выберите команду Свойства папки.
Перейдите на вкладку Вид.
Установите флажок Показывать скрытые файлы и папки.
Нажмите кнопку ОК.
Выберите файл DLL.
Измените разрешения для этого файла, чтобы предоставить полный доступ для всех. Для этого выполните действия, указанные ниже.
Щелкните файл DLL правой кнопкой мыши и выберите пункт Свойства.
Перейдите на вкладку Безопасность.
Выберите пункт Все, затем установите флажок Полный доступ в столбце Разрешить.
Нажмите кнопку ОК.
Удалите файл DLL, к которому обращается вредоносная программа. В данном примере следует удалить файл %systemroot%\System32\doieuln.dll.
Включите фоновую интеллектуальную службу передачи (BITS), службы автоматического обновления, Защитник Windows и службу регистрации ошибок с помощью оснастки консоли управления (MMC) "Службы".
Отключите автозапуск, чтобы уменьшить вероятность повторного заражения. Для этого выполните действия, указанные ниже.
В зависимости от системы установите одно из обновлений, перечисленных ниже.
Если на компьютере установлена операционная система Windows 2000, Windows XP или Windows Server 2003, установите обновление 967715.
Дополнительные сведения см. в следующей статье базы знаний Майкрософт:
967715
(http://support.microsoft.com/kb/967715/
)
Отключение функций автозапуска в Windows
Если на компьютере установлена операционная система Windows Vista или Windows Server 2008, установите обновление для системы безопасности 950582.
Дополнительные сведения см. в следующей статье базы знаний Майкрософт:
950582
(http://support.microsoft.com/kb/950582/
)
MS08-038:уязвимость в проводнике Windows делает возможным удаленный запуск кода
.
Примечание. Обновление 967715 и обновление для системы безопасности 950582 не относятся к данной проблеме. Их необходимо установить, чтобы включить функцию реестра на этапе 23b.
Если в системе запущен Защитник Windows, нужно вновь включить обнаружение расположения автозапуска. Для этого введите в командной строке следующую команду:
В операционной системе Windows Vista и более поздних вредоносное программное обеспечение изменяет значение глобального параметра автонастройки окна получения TCP на «отключено». Чтобы отменить это изменение, введите в командной строке следующую команду:
netsh interface tcp set global autotuning=normal
Если после завершения описанной процедуры имеются признаки повторного заражения компьютера, это может быть вызвано описанными ниже причинами.
Одно из расположений автозапуска не было удалено. Например, не было удалено задание AT или не был удален файл Autorun.inf.
Неправильно установлено обновление для системы безопасности MS08-067.
Вредоносные программы могут изменять другие настройки, не описанные в данной статье. Последние сведения о черве Win32/Conficker см. на веб-странице Центра Майкрософт по защите от вредоносных программ по следующему адресу:
В области сведений дважды щелкните элемент netsvcs и просмотрите список служб. Перейдите к нижней части списка. Если компьютер повторно заражен червем Conficker, в нижней части списка будет выведено случайное имя службы. В данном примере вредоносная служба имеет имя «Iaslogon».
Если данные действия не устраняют проблему, обратитесь к производителю антивирусного программного обеспечения.
Дополнительные сведения о проблеме см. в следующей статье базы знаний Майкрософт:
49500
(http://support.microsoft.com/kb/49500/
)
Список производителей антивирусного программного обеспечения
Если производитель антивирусного программного обеспечения не может помочь или с ним невозможно связаться, для получения дополнительной помощи обратитесь в службу технической поддержки Майкрософт.
После полной очистки среды выполните действия, описанные ниже.
Включите службы сервера и планировщика заданий.
Восстановите разрешения по умолчанию для раздела реестра SVCHOST и папки заданий. Значения по умолчанию следует вернуть с помощью настроек групповой политики. Если политика удалена, восстановление разрешений по умолчанию может оказаться невозможным. Дополнительные сведения см. в таблице разрешений по умолчанию в разделе Действия по устранению последствий.
Установите на компьютер все недостающие обновления для системы безопасности. Для этого используйте центр обновления Windows, сервер служб WSUS, сервер SMS, диспетчер System Center Configuration Manager (SCCM) или программный продукт для управления обновлениями стороннего производителя. При использовании сервера SMS или диспетчера SCCM необходимо сначала включить службу сервера. В противном случае, возможно, не удастся выполнить обновление системы с их помощью.
В приведенной ниже таблице указаны разрешения по умолчанию для каждой операционной системы. Эти разрешения действуют до внесения изменений, рекомендуемых в данной статье. Они могут отличаться от разрешений, заданных в конкретной среде. Действующие разрешения следует задокументировать перед их изменением. Это необходимо для того, чтобы можно было восстановить настройки после очистки системы.
Свернуть эту таблицуРазвернуть эту таблицу
Операционная система
Windows Server 2008
Windows Vista
Windows Server 2003
Windows XP
Windows 2000
Параметр
Svchost (реестр)
Папка заданий
Svchost (реестр)
Папка заданий
Svchost (реестр)
Папка заданий
Svchost (реестр)
Папка заданий
Svchost (реестр)
Папка заданий
Учетная запись
Администраторы (локальная группа)
Полный доступ
Полный доступ
Полный доступ
Полный доступ
Полный доступ
Полный доступ
Полный доступ
Полный доступ
Полный доступ
Полный доступ
Система
Полный доступ
Полный доступ
Полный доступ
Полный доступ
Полный доступ
Полный доступ
Полный доступ
Полный доступ
Полный доступ
Полный доступ
Опытные пользователи (локальная группа)
Неприменимо
Неприменимо
Неприменимо
Неприменимо
Чтение
Неприменимо
Чтение
Неприменимо
Чтение
Неприменимо
Пользователи (локальная группа)
Особые
Неприменимо
Особые
Неприменимо
Чтение
Неприменимо
Чтение
Неприменимо
Чтение
Неприменимо
Применяется к этому разделу и подразделам
Применяется к этому разделу и подразделам
Запрос значения
Запрос значения
Перечисление подразделов
Перечисление подразделов
Уведомление
Уведомление
Чтение разрешений
Чтение разрешений
Прошедшие проверку
Неприменимо
Особые
Неприменимо
Особые
Неприменимо
Неприменимо
Неприменимо
Неприменимо
Неприменимо
Неприменимо
Применяется только к этой папке
Применяется только к этой папке
Обзор папок
Обзор папок
Содержимое папки
Содержимое папки
Чтение атрибутов
Чтение атрибутов
Чтение дополнительных атрибутов
Чтение дополнительных атрибутов
Создание файлов
Создание файлов
Чтение разрешений
Чтение разрешений
Операторы архива (локальная группа)
Неприменимо
Неприменимо
Неприменимо
Неприменимо
Неприменимо
Особые
Неприменимо
Особые
Применяется только к этой папке
Применяется только к этой папке
Обзор папок
Обзор папок
Содержимое папки
Содержимое папки
Чтение атрибутов
Чтение атрибутов
Чтение дополнительных атрибутов
Чтение дополнительных атрибутов
Создание файлов
Создание файлов
Чтение разрешений
Чтение разрешений
Все
Неприменимо
Неприменимо
Неприменимо
Неприменимо
Неприменимо
Неприменимо
Неприменимо
Неприменимо
Неприменимо
Особые
Применяется к данной папке, вложенным папкам и файлам
Помогла ли эта информация решить возникшую проблему?
Да
Нет
Не знаю
Была ли эта информация полезной?
Да
Нет
Что мы можем сделать для ее улучшения?
В целях защиты конфиденциальных сведений не указывайте свои контактные данные в тексте отклика.
Спасибо! Благодаря вашему отзыву мы сможем сделать справочные материалы еще лучше. Чтобы воспользоваться дополнительными возможностями поддержки, посетите домашнюю страницу центра справки и поддержки.