¿Qué es el grupo de usuarios autenticados en Windows 7?

11

Estaba corriendo Windows 7 Ultimate (version 6.1.7600)y por algún problema que no puedo resolver, tuve que reinstalarlo (no puedo confiar en él restore points). Ahora he visto algo que nunca noté (ni en XPni 7): los usuarios estándar (usuarios que no son administradores) pueden eliminar el archivo / carpeta que no crearon. Para investigar esto, abrí el cuadro de diálogo de propiedades de una unidad, elegí la pestaña de seguridad y vi que hay un grupo de usuarios llamado Authenticated Users, que tiene el privilegio de modificar y escribir en cada unidad. Desde allí, si desactivo la modifycasilla de verificación Authenticated Users, los archivos no se pueden eliminar de la cuenta de usuario que no sea administrador.

Ahora, desde la Computer Managementventana, elijo System Tools > Local Users & Groups > Groupsdel panel izquierdo. El panel central enumera todos los grupos pero no vi el Authenticated Usersgrupo.

Me gustaría otorgar solo permisos de lectura, lista y ejecución a los usuarios del Authenticated Usergrupo. ¿Cómo puedo hacer eso? Gracias por tu tiempo.

Donotalo
fuente
Me di cuenta de que eliminar este 'grupo' de la raíz de una unidad causa todo tipo de problemas. Sin embargo, eliminarlo de las carpetas dentro de una unidad parece estar bien.

Respuestas:

5

Usuarios autenticados es un pseudogrupo (es por eso que existe, pero no está en la lista de Usuarios y grupos), incluye tanto usuarios de PC locales como usuarios de dominio como se explica en este artículo de Technet

ChrisFletcher
fuente
5

"Usuarios autenticados" no es un grupo real: es un principio de seguridad especial que representa todas y cada una de las sesiones que se han autenticado utilizando alguna cuenta, como una cuenta SAM local, una cuenta de dominio o una cuenta de cualquier dominio confiable, básicamente, cualquier cuenta de usuario existente en su base de datos.


fuente
2
Como regla general, debe no meterse con esta configuración. Puede matar todo el acceso a sus unidades.
BinaryMisfit
2
Rutinariamente elimino este grupo y dejo el grupo Usuarios porque mi máquina no está en un dominio. ¿Qué problemas potenciales estoy viendo? Aún no me he dado cuenta.
mindless.panda
3
@Diago, creo que esta advertencia es un poco exagerada. Por ejemplo, específicamente necesitaba eliminar este permiso en mi directorio de usuarios, para evitar que otros usuarios tengan acceso.
Jonathon Reinhart