Saya ingin membatasi beberapa pengguna dari memiliki hak default grup Pengguna, kecuali mereka diizinkan secara manual. Sayangnya, ketika saya menghapusnya dari grup ini secara manual, mereka masih mendapatkan SID Pengguna seperti yang terlihat di WHOAMI / ALL: Grup wajib, Diaktifkan pada pengaturan standar, Grup diaktifkan BUILTIN \ Users Alias S-1-5-32-545
Saya tidak ingin mengubah ACL, karena tindakan ini harus menjadi bagian dari instalasi program saya, dan saya tidak ingin program saya mengubah ACL default di semua drive berfungsi.
Saya tidak percaya Pengguna tidak dapat berada dalam grup. Jadi saya akan membuat grup berdasarkan grup Pengguna dan mengubah grup pengguna saat Anda ingin memberikan akses ke hak istimewa yang dimaksud.
Ramhound
Saya menempatkan pengguna baru ke dalam grup mereka sendiri, tetapi mereka masih mendapatkan BUILTIN \ Users SID. Apa yang Anda maksud dengan "buat grup berdasarkan Pengguna"?
LOST
Itu berarti apa yang saya katakan. Buat grup pengguna baru dengan izin persis yang Anda inginkan. Saat Anda ingin memberikan izin untuk pengecualian, ubah grup pengguna dari pengguna tersebut.
Ramhound
Masalahnya adalah bahkan jika saya menetapkan pengguna ke grup Bla, mereka juga akan memiliki izin yang diberikan kepada BUILTIN \ Users, yang tidak saya inginkan
LOST