NTFSディレクトリのSYSTEM
のアクセス許可を削除することで起こりうる副作用はありますか?これは非システム(ユーザードキュメント)フォルダーです。私は明らかなことを知っています(つまり、SYSTEM
はもうアクセスできなくなります、当たり前です:-))。
私の質問は、これが持つ可能性のある一般的な副作用はありますか?つまり、平均的なWindowsシステムで一般的な理由で、SYSTEM
アカウントにアクセスする必要がありますか? 私はここでインデックスサービスのようなものを考えています(私はその特定のサービスを使用したり気にしたりしていませんが)
ほとんどのWindowsサービスは、SYSTEMアカウントで実行されています。 Windows Search たとえば、インデクサーはローカルシステムアカウントで実行されます。 LocalSystemアカウントがファイルにアクセスできない場合、ファイルはWindowsSearchを介してインデックス付け/検出されません。
他の副作用が発生する可能性があります。これは主に、ユーザーファイルがシステムアカウントにアクセス可能であるという前提で多くのサービス(サードパーティのサービスを含む)が構築されているという事実に関連しています。
したがって、理論的にはこれらの権限を削除できますが、実際にはそうするための本当に正当な理由が必要です。
ディレクトリが管理者にアクセスを許可する場合、SYSTEMへのアクセスを許可する必要はありません。 SYSTEMを含むすべてのアクセストークンにも管理者がいます。