Apa yang dimaksud grup Pengguna Terotentikasi di Windows 7?

11

Saya sedang menjalankan Windows 7 Ultimate (version 6.1.7600)dan untuk beberapa masalah yang tidak dapat saya selesaikan, saya harus menginstalnya kembali (saya tidak dapat mengandalkan restore points). Sekarang saya telah melihat sesuatu yang tidak pernah saya perhatikan (baik dalam XPmaupun di 7): pengguna standar (pengguna non-admin) dapat menghapus file / folder yang tidak mereka buat. Untuk menyelidiki ini, saya membuka kotak dialog properti drive, pilih tab keamanan , dan melihat bahwa ada kelompok pengguna bernama Authenticated Users, yang memiliki hak istimewa untuk memodifikasi dan menulis ke setiap drive. Dari sana jika saya tidak mencentang modifykotak centang untuk Authenticated Users, maka file tidak dapat dihapus dari akun pengguna non-admin.

Sekarang, dari Computer Managementjendela, saya memilih System Tools > Local Users & Groups > Groupsdari panel kiri. Panel tengah mencantumkan semua grup tetapi saya tidak melihat Authenticated Usersgrup.

Saya hanya ingin memberi baca, daftar, dan jalankan izin kepada pengguna dalam Authenticated Usergrup. Bagaimana saya bisa melakukan itu? Terima kasih atas waktunya.

Donotalo
sumber
Saya perhatikan bahwa menghapus 'grup' ini dari root drive menyebabkan segala macam masalah. Menghapusnya dari folder di dalam drive sepertinya baik-baik saja.

Jawaban:

5

Pengguna yang Diotentikasi adalah pseudo-grup (itulah sebabnya ia ada, tetapi tidak tercantum dalam Users & groups), termasuk Pengguna PC Lokal dan Pengguna Domain seperti yang dijelaskan dalam artikel Technet ini.

ChrisFletcher
sumber
5

"Pengguna yang Diotentikasi" bukan grup nyata - ini adalah prinsip keamanan khusus yang mewakili setiap dan semua sesi yang telah diautentikasi menggunakan beberapa akun seperti akun SAM lokal, akun domain atau akun dari domain tepercaya, pada dasarnya, setiap akun pengguna ada di database Anda.


sumber
2
Sebagai aturan Anda tidak harus mengacaukan pengaturan ini. Itu dapat membunuh semua akses ke drive Anda.
BinaryMisfit
2
Saya secara rutin menghapus grup ini dan meninggalkan grup Users karena mesin saya tidak ada dalam domain - masalah potensial apa yang saya lihat? Belum menyadarinya.
mindless.panda
3
@Diago, saya pikir peringatan ini sedikit berlebihan. Sebagai contoh, saya secara khusus perlu menghapus izin ini pada direktori pengguna saya, untuk mencegah pengguna lain memiliki akses.
Jonathon Reinhart