Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Delphi: Общие вопросы > Создание и сохранение файлов в Windows7


Автор: Recev 1.12.2010, 23:02
Как создать, изменить, сохранить файл в Windows7?
Как приложению получить права администратора?
 smile 

Автор: skyboy 2.12.2010, 00:01
запустить приложение от имени администратора. а зачем твоей программе "получать" повышенные привилегии? пусть пользователь при запуске сам выставляет запуск от имени "админа"

Автор: CodeMonkey 2.12.2010, 02:25
Цитата(Recev @  2.12.2010,  00:02 Найти цитируемый пост)
Как создать, изменить, сохранить файл в Windows7?


Ровно так же, как и в Windows XP.

Цитата(Recev @  2.12.2010,  00:02 Найти цитируемый пост)
Как приложению получить права администратора?


Ответ сильно зависит от того, зачем это надо.


http://www.gunsmoker.ru/2008/11/uac-vista.html (http://deldev.blogspot.com/2009/05/uac-dlja-razrabotchika-2.html).

Автор: Poseidon 2.12.2010, 12:18
Цитата(Recev @  1.12.2010,  23:02 Найти цитируемый пост)
Как приложению получить права администратора?
Самостоятельно - никак. Максимально что можно сделать, так это запросить права администратора. Но при этом пользователю будет выдано соответствующий запрос и иконка приложения будет помечена соответствующим значком.

Что у тебя за задача там такая, что нужны права администратора? Ведь Windows не требует повышенных прав для всех папок, а только для ключевых. Записать в свою D:/123 ты можешь и без прав админа. Что-то мне кажется что ты пытаешься сохранить настройки в Program files  smile 

Автор: Recev 2.12.2010, 15:27
Я пытаюсь сохранить файл в C:\, но он не сохраняется. Даже не спрашивает разрешить ли доступ этой программе.

Автор: Poseidon 2.12.2010, 15:39
Цитата(Recev @  2.12.2010,  15:27 Найти цитируемый пост)
Я пытаюсь сохранить файл в C:\
Что сохранить? Неужели другого места подходящего не нашлось, как засорять корень системного диска?

Автор: CodeMonkey 3.12.2010, 01:08
Во-во.

Добавлено через 1 минуту и 5 секунд
Подсказка: в Windows XP (и в Windows 2000) сохранение файла в C:\ тоже не будет работать (сюрприз!). Почему-то это удивляет многих. Уж десять лет так живём.

Автор: remax 3.12.2010, 01:41
Цитата(CodeMonkey @ 3.12.2010,  01:08)
Во-во.

Добавлено @ 01:09
Подсказка: в Windows XP (и в Windows 2000) сохранение файла в C:\ тоже не будет работать (сюрприз!). Почему-то это удивляет многих. Уж десять лет так живём.

Да ну!

Я обычно не пишу в  корень диска, но из интереса проверил:
Код

procedure TForm1.Button2Click(Sender: TObject);
var
 t:textfile;
begin
  assignfile(t,'c:/delme.tmp');
  rewrite(t);
  writeln(t,'Ку-ку!');
  closefile(t);
end;


Записал прекрасно, хотя и мусор... У меня XP SP3, а не 98...

Правильнее сказать, что начиная с версии win2k есть возможность закрыть доступ к диску или к отдельным каталогам (например к program files от шаловливых рук пользователей и гостей). Но, не факт, что на конкретном компьютере сделано так.  Кроме того, если и сделано, то можно в настройках безопасности отменить...

П.С. А почему человек хочет писать в корень C: - это очевидно:
1) В корень - чтобы не искать по папкам (или не мучатся с их проверкой/созданием)
2) Диск C: обычно есть, а  D:   может и не быть в случае одного логического диска в системе. 

Автор: ZBugz 3.12.2010, 09:11
Цитата(Recev @ 2.12.2010,  15:27)
Я пытаюсь сохранить файл в C:\, но он не сохраняется. Даже не спрашивает разрешить ли доступ этой программе.

Eindows 7 тебе не даст писать никуда если UAC включен по умолчанию, кроме C:\Documents and Settings\All Users\Application Data или C:\Documents and Settings\Пользователь\Application Data

Автор: Poseidon 3.12.2010, 09:38
ZBugz, никуда кроме двух папок? Да ты шо?  smile 

Автор: Akella 3.12.2010, 10:27
Цитата(remax @  3.12.2010,  01:41 Найти цитируемый пост)
Да ну!

Я обычно не пишу в  корень диска, но из интереса проверил:

Под обычным пользователем или под админом?

Автор: remax 3.12.2010, 12:17
Цитата(Akella @ 3.12.2010,  10:27)
Цитата(remax @  3.12.2010,  01:41 Найти цитируемый пост)
Да ну!

Я обычно не пишу в  корень диска, но из интереса проверил:

Под обычным пользователем или под админом?


Под обычным. Под админом, само собой. Но у меня XP. И в ней, по сравнению с 7 другая проблема - админам приходится ломать голову как запретить, а не как разрешить (см, например  http://forum.oszone.net/nextnewesttothread-164034.html )

Вот еще по теме: http://www.securitylab.ru/contest/396377.php

Автор: ZBugz 3.12.2010, 13:34
Цитата(Poseidon @ 3.12.2010,  09:38)
ZBugz, никуда кроме двух папок? Да ты шо?  smile

Практически да. Проверь smile 

Автор: Akella 3.12.2010, 13:50
Я сохраняю почти в любое место куда хочу с включённым UAC.

Автор: Poseidon 3.12.2010, 14:19
Цитата(ZBugz @  3.12.2010,  13:34 Найти цитируемый пост)
Практически да. Проверь
UAC запрещает сохранять только в стратегически важные папки системы. c:, c:\Windows\, c:\Program Files\ и т.п. И то, если настроить права доступа к папке, то и туда можно сохранить даже с включенным UAC. Во все остальные папки можно сохранять что угодно и куда угодно без дополнительного гемора.

Цитата(ZBugz @  3.12.2010,  09:11 Найти цитируемый пост)
Eindows 7 тебе не даст писать никуда если UAC включен по умолчанию, кроме C:\Documents and Settings\All Users\Application Data или C:\Documents and Settings\Пользователь\Application Data

Да, кстати, в Windows7 нет папки C:\Documents and Settings\. Её заменила c:\Users\. Но даже там нет папки Application Data, её заменила AppData\Roaming\. Ну это так... к слову.

Автор: CodeMonkey 4.12.2010, 02:52
Цитата(remax @  3.12.2010,  02:41 Найти цитируемый пост)
Я обычно не пишу в  корень диска, но из интереса проверил:

Код
procedure TForm1.Button2Click(Sender: TObject);
var
 t:textfile;
begin
  assignfile(t,'c:/delme.tmp');
  rewrite(t);
  writeln(t,'Ку-ку!');
  closefile(t);
end;


Записал прекрасно, хотя и мусор... У меня XP SP3, а не 98...


Ну ты орех. А ты запусти программу в Windows 7 так же, как запускаешь её в Windows XP: под админом. И она тоже всё прекрасно запишет.

А теперь запусти программу в Windows XP так же, как запускаешь её в Windows 7: под обычным пользователем. Что? Кукиш получил вместо записи? Вот то-то и оно.


Просто в Windows 7 ты по-умолчанию не-админ - вот и всё. http://www.gunsmoker.ru/2008/11/uac-vista.html.

Добавлено через 2 минуты и 6 секунд
Цитата(Poseidon @  3.12.2010,  15:19 Найти цитируемый пост)
Да, кстати, в Windows7 нет папки C:\Documents and Settings\. Её заменила c:\Users\. Но даже там нет папки Application Data, её заменила AppData\Roaming\. Ну это так... к слову. 


Есть там такие папки. Только они являются ссылками на новые места.

Добавлено через 4 минуты и 58 секунд
Цитата(ZBugz @  3.12.2010,  10:11 Найти цитируемый пост)
C:\Documents and Settings\All Users\Application Data или C:\Documents and Settings\Пользователь\Application Data


Сразу две ошибки в одном утверждении. В All users тебе никто писать не даст. А в C:\Documents and Settings\Пользователь ты можешь писать в любую подпапку.

Добавлено через 9 минут и 2 секунды
Цитата(Poseidon @  3.12.2010,  15:19 Найти цитируемый пост)
UAC запрещает сохранять только в стратегически важные папки системы. c:, c:\Windows\, c:\Program Files\ и т.п. ... Во все остальные папки можно сохранять что угодно и куда угодно без дополнительного гемора.


Уточнение: есть простое правило: если это только твои данные, то ты имеешь над ними полный контроль. Если это данные системы или других пользователей - доступ у тебя ограничен. Чаще всего только на чтение, а иногда его и вообще нет. Даже на просмотр файлов в папке. 

Это простое и очевидное правило.

Запись в файл или папку, доступную всем пользователям (а системные вещи - частный случай таковых; ещё пример - папка All users) будет означать что вы, как обычный пользователь, можете влиять на других пользователей. Такая сила (влияние на других (в частном случае - на систему)) должна быть доступна только администраторам.

Добавлено через 10 минут и 40 секунд
Цитата(remax @  3.12.2010,  13:17 Найти цитируемый пост)
Под обычным.


Поздравляю, коллега. На вашей машине какая-то скотина программа поменяла разрешения на диск C. Проверьте на чистой системе: группе Пользователи стоит доступ только на чтение, а Администраторам и системе - полный.

Добавлено через 14 минут и 19 секунд
Цитата(remax @  3.12.2010,  02:41 Найти цитируемый пост)
П.С. А почему человек хочет писать в корень C: - это очевидно:
1) В корень - чтобы не искать по папкам (или не мучатся с их проверкой/созданием)
2) Диск C: обычно есть, а  D:   может и не быть в случае одного логического диска в системе.  


 smile 

Про http://msdn.microsoft.com/en-us/library/bb762204(VS.85).aspx, http://msdn.microsoft.com/en-us/library/bb762181(VS.85).aspx или http://msdn.microsoft.com/en-us/library/bb762188(VS.85).aspx первый раз слышим?  

Автор: CodeMonkey 4.12.2010, 03:15
Цитата(remax @  3.12.2010,  13:17 Найти цитируемый пост)
например  http://forum.oszone.net/nextnewesttothread-164034.html


И по этой вот ссылке:

По-умолчанию, если систему уже не потрогали кривые программы (возможно, конечно, что и ручки, но как-то хочется верить), то защищена она вполне нормально. Местами даже слишком жёстко. Обычный пользователь фатально напакостить не может. Смысл менять разрешения?

Далее, папочки TEMP находятся в подпапках профилей пользователей, что в Documents and Settings. Соответственно, надо смотреть, чтобы у пользователя был доступ на свой профиль. У Documents and Settings права доступа вообще стоят все правильные. И они и так не наследуются, да. Так что просто туда руки не надо свои запускать - и всё будет OK.

Ну уж в крайнем случае можно:
- Сравнить с правами по-умолчанию (поставить систему на другую машину или виртуалку).
- Восстановить ACL (google по repair OR restore OR backup OR restore Windows ACL). http://support.microsoft.com/kb/266118. http://support.microsoft.com/kb/313222.
- Вручную проверить доступ к файлам. Заходим в Свойства, вкладка Безопасность, кнопка Дополнительно, вкладка Действующие разрешения. Выбираем последовательно Сисетму, Администраторов, Пользователей и себя - и смотрим, какие права есть на эту папку с учётом всех правил.

Автор: ZBugz 4.12.2010, 10:02
Цитата

UAC запрещает сохранять только в стратегически важные папки системы. c:, c:\Windows\, c:\Program Files\ и т.п. И то, если настроить права доступа к папке, то и туда можно сохранить даже с включенным UAC. Во все остальные папки можно сохранять что угодно и куда угодно без дополнительного гемора.

Да, именно так, я просто подумал что автор имел виду Program Files
Цитата

Да, кстати, в Windows7 нет папки C:\Documents and Settings\. Её заменила c:\Users\. Но даже там нет папки Application Data, её заменила AppData\Roaming\. Ну это так... к слову.

Это я знаю. Я к тому сказал, что можно получить через API папку юзера или всех юзеров и туда писать. А уж в зависисмости от версии Windows оно вернет нужный путь.

Добавлено через 4 минуты и 38 секунд
Цитата

Сразу две ошибки в одном утверждении. В All users тебе никто писать не даст. А в C:\Documents and Settings\Пользователь ты можешь писать в любую подпапку.

Никакой ошибки нету. Если систему не трогали, то пишеться все легко и замечательноC:\Documents and Settings\All Users\Application Data или C:\Documents and Settings\текущий юзер\Application Data

Я только туда и пушу (All users) во избежания всех проблем. Туда вообще все программы пишут в основном, вот я и подсмотрел smile 

Автор: CodeMonkey 4.12.2010, 14:35
Цитата(ZBugz @  4.12.2010,  11:02 Найти цитируемый пост)
Если систему не трогали, то пишеться все легко и замечательно C:\Documents and Settings\All Users\Application Data или C:\Documents and Settings\текущий юзер\Application Data


(тяжкий вздох) Ставим чистую систему, открываем папку Document and settings\All users. Смотри свойства и далее вкладку Безопасность. Что мы видим? Система и админы - полный доступ, остальным - не выше чтения. Что на XP, что на Win7. 

Потом открываем Document and settings\All users\Application Data. И снова смотрим свойства и вкладку Безопасность. И снова: система и админы - полный доступ, остальным - не выше чтения. И снова это выполняется везде. 


Народ. Не надо писать ерунду. Если на вашей машине испорчены ACL-списки - то хоть головой подумайте. Не верите мне - http://support.microsoft.com/kb/244600. Обычный пользователь не может менять данные других пользователей и настройки системы - это базовый принцип не только Windows, но и любой другой многопользовательской системы.

Автор: ZBugz 4.12.2010, 21:11
Ой, я ошибся, то что в WinXp C:\Documents and Settings\All Users\Application Data, то в Win7 C:\ProgramData\Папка программы\Что хочешь пишешь
Цитата

(тяжкий вздох) Ставим чистую систему, открываем папку Document and settings\All users. Смотри свойства и далее вкладку Безопасность. Что мы видим? Система и админы - полный доступ, остальным - не выше чтения. Что на XP, что на Win7. 

Никакого вздоха тяжкого smile 
Админы
Пользователи
Создатель-Владелец
Система

Последнее вообще самое главное.

Цитата

Потом открываем Document and settings\All users\Application Data. И снова смотрим свойства и вкладку Безопасность. И снова: система и админы - полный доступ, остальным - не выше чтения. И снова это выполняется везде. 

C:\Users\Имя пользователя\AppData\Local
Админы
Юзер 
Система

Так что все хорошо.

Использую:
Код

function GetWindowsFolder(CSIDL: word): WideString;
var
 s:  WideString;
begin
  SetLength(s, MAX_PATH);
  if not SHGetSpecialFolderPath(0, PWideChar(s), CSIDL, true)
  then s := '';
  result := PWideChar(s);
end;

CSIDL_COMMON_APPDATA + Имя паки программы = никаких глюков вообще. Ниодин пользователь программы не написал ниодного письма.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)