มันอยู่ที่ปริมาตรของระบบเท่านั้น แม้ว่าฉันจะลงชื่อเข้าใช้ในฐานะผู้ดูแล แต่ฉันไม่สามารถเปิดได้! ข้อยกเว้นที่แสดงไม่สามารถอธิบายตนเองได้อย่างที่คุณอาจสังเกตเห็น ไดเรกทอรีนี้มีจุดประสงค์อะไรและจะตรวจสอบเนื้อหาอย่างไร
มันอยู่ที่ปริมาตรของระบบเท่านั้น แม้ว่าฉันจะลงชื่อเข้าใช้ในฐานะผู้ดูแล แต่ฉันไม่สามารถเปิดได้! ข้อยกเว้นที่แสดงไม่สามารถอธิบายตนเองได้อย่างที่คุณอาจสังเกตเห็น ไดเรกทอรีนี้มีจุดประสงค์อะไรและจะตรวจสอบเนื้อหาอย่างไร
คำตอบ:
ตามที่ไมโครซอฟท์ , S-1-5-20
เป็นบริการเครือข่าย โฟลเดอร์นี้ที่คุณเห็นถูกสร้างขึ้นเมื่อบัญชีนั้นย้ายบางสิ่งไปยังถังรีไซเคิล เมื่อผู้ใช้คนใดใช้ Recycle Bin โฟลเดอร์จะถูกสร้างขึ้นด้วย Security Identifier (SID)
คุณสามารถทดสอบได้โดยเข้าสู่ระบบในฐานะผู้ใช้รายอื่นและลบบางสิ่ง (โดยใช้ถังรีไซเคิล) จากนั้นลงชื่อเข้าใช้ในฐานะผู้ใช้หลักของคุณและดู SID ที่นั่น
หากคุณไม่ต้องการให้ทำrmdir /q /s C:\$Recycle.Bin
จากพรอมต์คำสั่งที่ยกระดับแล้วมันจะหายไป แต่ครั้งต่อไปที่ผู้ใช้ลบไฟล์มันจะปรากฏขึ้นอีกครั้ง
นั่นไม่ใช่โฟลเดอร์ มันเป็นตัวระบุความปลอดภัย
SID: S-1-5-20
Name: NT Authority
Description: Network Service
ตัวระบุความปลอดภัย (SID) เป็นค่าที่ไม่ซ้ำกันของความยาวของตัวแปรที่ใช้เพื่อระบุหลักการรักษาความปลอดภัยหรือกลุ่มความปลอดภัยในระบบปฏิบัติการ Windows SID ที่รู้จักกันดีคือกลุ่มของ SID ที่ระบุผู้ใช้ทั่วไปหรือกลุ่มทั่วไป ค่าเหล่านั้นยังคงที่ในทุกระบบปฏิบัติการ
ข้อมูลนี้มีประโยชน์สำหรับการแก้ไขปัญหาที่เกี่ยวข้องกับความปลอดภัย นอกจากนี้ยังมีประโยชน์สำหรับปัญหาการแสดงผลที่อาจเกิดขึ้นในตัวแก้ไข ACL SID อาจปรากฏขึ้นในตัวแก้ไข ACL แทนชื่อผู้ใช้หรือกลุ่ม
$Recycle.bin
เป็นถังรีไซเคิลจริงของผู้ใช้ที่เกี่ยวข้อง การลบโฟลเดอร์ดังกล่าวจะไม่มีปัญหาในตัวเองเนื่องจากระบบปฏิบัติการจะสร้างขึ้นใหม่ในครั้งต่อไปที่ผู้ใช้เข้าสู่ระบบ แต่ฉันจะตรวจสอบเนื้อหาของโฟลเดอร์ก่อนว่าจะปลอดภัย ( dir /a /s \$Recycle.bin\S-1-5-20
) หากต้องการลบโฟลเดอร์คุณอาจต้องลบsystem
และhidden
คุณลักษณะก่อน ( attrib -s -h \$Recycle.bin\S-1-5-20 /s
)
SID
ไดเรกทอรีที่สร้างขึ้น\$Recycle.bin
โดยไม่ต้องเปลี่ยนผู้ใช้