โฟลเดอร์ลึกลับถัดจากถังรีไซเคิล


11

ป้อนคำอธิบายรูปภาพที่นี่

มันอยู่ที่ปริมาตรของระบบเท่านั้น แม้ว่าฉันจะลงชื่อเข้าใช้ในฐานะผู้ดูแล แต่ฉันไม่สามารถเปิดได้! ข้อยกเว้นที่แสดงไม่สามารถอธิบายตนเองได้อย่างที่คุณอาจสังเกตเห็น ไดเรกทอรีนี้มีจุดประสงค์อะไรและจะตรวจสอบเนื้อหาอย่างไร

คำตอบ:


21

ตามที่ไมโครซอฟท์ , S-1-5-20เป็นบริการเครือข่าย โฟลเดอร์นี้ที่คุณเห็นถูกสร้างขึ้นเมื่อบัญชีนั้นย้ายบางสิ่งไปยังถังรีไซเคิล เมื่อผู้ใช้คนใดใช้ Recycle Bin โฟลเดอร์จะถูกสร้างขึ้นด้วย Security Identifier (SID)

คุณสามารถทดสอบได้โดยเข้าสู่ระบบในฐานะผู้ใช้รายอื่นและลบบางสิ่ง (โดยใช้ถังรีไซเคิล) จากนั้นลงชื่อเข้าใช้ในฐานะผู้ใช้หลักของคุณและดู SID ที่นั่น

หากคุณไม่ต้องการให้ทำrmdir /q /s C:\$Recycle.Binจากพรอมต์คำสั่งที่ยกระดับแล้วมันจะหายไป แต่ครั้งต่อไปที่ผู้ใช้ลบไฟล์มันจะปรากฏขึ้นอีกครั้ง


1
จริงๆแล้วฉันเพิ่งลบบางสิ่งและสามารถเห็นSIDไดเรกทอรีที่สร้างขึ้น\$Recycle.binโดยไม่ต้องเปลี่ยนผู้ใช้
HeatfanJohn

6

นั่นไม่ใช่โฟลเดอร์ มันเป็นตัวระบุความปลอดภัย

SID: S-1-5-20
Name: NT Authority
Description: Network Service

ตัวระบุความปลอดภัย (SID) เป็นค่าที่ไม่ซ้ำกันของความยาวของตัวแปรที่ใช้เพื่อระบุหลักการรักษาความปลอดภัยหรือกลุ่มความปลอดภัยในระบบปฏิบัติการ Windows SID ที่รู้จักกันดีคือกลุ่มของ SID ที่ระบุผู้ใช้ทั่วไปหรือกลุ่มทั่วไป ค่าเหล่านั้นยังคงที่ในทุกระบบปฏิบัติการ

ข้อมูลนี้มีประโยชน์สำหรับการแก้ไขปัญหาที่เกี่ยวข้องกับความปลอดภัย นอกจากนี้ยังมีประโยชน์สำหรับปัญหาการแสดงผลที่อาจเกิดขึ้นในตัวแก้ไข ACL SID อาจปรากฏขึ้นในตัวแก้ไข ACL แทนชื่อผู้ใช้หรือกลุ่ม


4
แต่ละโฟลเดอร์ย่อย SID ของ$Recycle.binเป็นถังรีไซเคิลจริงของผู้ใช้ที่เกี่ยวข้อง การลบโฟลเดอร์ดังกล่าวจะไม่มีปัญหาในตัวเองเนื่องจากระบบปฏิบัติการจะสร้างขึ้นใหม่ในครั้งต่อไปที่ผู้ใช้เข้าสู่ระบบ แต่ฉันจะตรวจสอบเนื้อหาของโฟลเดอร์ก่อนว่าจะปลอดภัย ( dir /a /s \$Recycle.bin\S-1-5-20) หากต้องการลบโฟลเดอร์คุณอาจต้องลบsystemและhiddenคุณลักษณะก่อน ( attrib -s -h \$Recycle.bin\S-1-5-20 /s)
Ansgar Wiechers
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.