Skocz do zawartości

Eksplorator Windows nie startuje


Andman

Rekomendowane odpowiedzi

Wszystkie wyliczone katalogi mają identyczne uprawnienia jak Downloads, bo dziedziczą z odgórnego C:\Users\Default i na tym katalogu też powinien figurować dokładnie ten sam zestaw. Oczywiście do korekty wszystkie.

Odnośnik do odpowiedzi
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Zmieniłem uprawnienie i nadal diagnostyka zwraca problem.

Sprawdzałem kolejny raz uprawnienia i na koncie C:\Users\defaultuser0, w uprawnieniach katalogów właścicielem jest defaultuser0 (LAPTOP-S6E15FKF\defaultuser0). Natomiast we wcześniej zmienianych był właścicielem System. Podobnie jest na moim koncie. Niektórych katalogów właścicielem jest Andman innych Administratorzy. Proszę o informację, czy to prawidłowość, czy błąd?

Odnośnik do odpowiedzi

U mnie tylko główne katalogi C:\Users\Picasso i C:\Users\defaultuser0 mają jako Właściciela SYSTEM. Natomiast Właścicielem ich podfolderów jest konto do którego należy folder główny. Tak więc sądzę, że nie ma co zmieniać.

 

Nie wiem czy jest sens dalej drążyć temat uprawnień, bo nie widzę już innych możliwości sprawdzenia co co chodzi konkretnie diagnostykowi. Jako ostatni krok proponuję wykonać jeszcze:

 

W dniu 3.07.2021 o 23:06, picasso napisał:

Uruchom cmd jako Administrator i wklej komendę:

 

dism /online /cleanup-image /restorehealth

 

 

Odnośnik do odpowiedzi

Dla przykładu ‪C:\Users\Andman\Intel właściciel Administratorzy (LAPTOP-S6E15FKF\Administratorzy)

Komenda wykonana, diagnostyka nadal zgłasza problem.

 

Edytowane przez Andman
Odnośnik do odpowiedzi

Folder "Intel" to niedomyślny obiekt utworzony przez instalator Twojej wersji sterowników uruchomiony w konkretnym kontekście uprawnień, więc jest możliwe że Właściciel odbiega od reszty. Właściciel per se to nie problem, liczą się konta z określonym dostępem.

 

Czy po wykonaniu komendy zrestartowałeś system? I na chwilę obecną nie mam już żadnych pomysłów.

Odnośnik do odpowiedzi

Tak, zrobiłem restart i test po nim. Według "Opcji indeksowania" dalej przeglądam poszczególne foldery. W  lokalizacji C:\ProgramData\Microsoft\Windows\Start Menu\Programy\.. w nazwie grup jest konto Administrator z czerwonym X przy ikonie.

Proszę o informację, czy znasz źródło, według którego mógłbym zweryfikować wątpliwości we wpisach i uprawnieniach folderów?

 

 

Odnośnik do odpowiedzi
4 minuty temu, Andman napisał:

W  lokalizacji C:\ProgramData\Microsoft\Windows\Start Menu\Programy\.. w nazwie grup jest konto Administrator z czerwonym X przy ikonie.

 

Dotyczy to konkretnego podfolderu czy wszystkich? Konto Administrator jest u Ciebie wyłączone (niedostępne), więc możesz usunąć ten rekord z uprawnień.

 

Administrator (S-1-5-21-2915685255-4076878800-3373238685-500 - Administrator - Disabled)

 

5 minut temu, Andman napisał:

Proszę o informację, czy znasz źródło, według którego mógłbym zweryfikować wątpliwości we wpisach i uprawnieniach folderów?

 

Niestety nie znam żadnego żródła tego typu. Do porównań zawsze biorę własny system wiedząc gdzie brak modyfikacji lub czystą wirtualną maszynę.

Odnośnik do odpowiedzi

Konto Administrator jest we wszystkich folderach C:\ProgramData\Microsoft\Windows\Start Menu\Programs, z wyjątkiem C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows PowerShell gdzie właścicielem jest TrustedInstaller.

Zabrałem się za usuwanie wpisu Administrator. Przejąłem uprawnienie ale przy próbie usunięcia mam komunikat "Co chcesz zrobić z dziedziczonymi uprawnieniami" albo konwertuj uprawnienia dziedziczone na uprawnienia jawne do tego obiektu lub usuń wszystkie uprawnienia odziedziczone z tego obiektu.

I się tutaj zatrzymałem.

 

Otworzyłem alternatywną lokalizację indeksowania i nie mam uprawnień do odczytu. Folder jest pusty 0 kb

Indeks.jpg indes1.jpg Edytowane przez Andman
Odnośnik do odpowiedzi
18 godzin temu, Andman napisał:

Konto Administrator jest we wszystkich folderach C:\ProgramData\Microsoft\Windows\Start Menu\Programs, z wyjątkiem C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows PowerShell gdzie właścicielem jest TrustedInstaller.

Zabrałem się za usuwanie wpisu Administrator. Przejąłem uprawnienie ale przy próbie usunięcia mam komunikat "Co chcesz zrobić z dziedziczonymi uprawnieniami" albo konwertuj uprawnienia dziedziczone na uprawnienia jawne do tego obiektu lub usuń wszystkie uprawnienia odziedziczone z tego obiektu.

I się tutaj zatrzymałem.

 

Sprawdź czy najwyższy folder C:\ProgramData\Microsoft ma Administratora, gdyż to z tego folderu powinno być dziedziczenie wgłąb. To oznacza że wystarczy usunąć Administratora tylko z nadrzędnego obiektu. Moje uprawnienia:

 

obraz.png

 

Od podfolderu ‪C:\ProgramData\Microsoft\Windows\Start Menu w spisie pojawia się dodatkowy wpis niedziedziczony, czyli moje konto. Każdy kolejny podfolder już ma jednak ustawione dziedziczenie tego rekordu.

 

 

18 godzin temu, Andman napisał:

Otworzyłem alternatywną lokalizację indeksowania i nie mam uprawnień do odczytu. Folder jest pusty 0 kb

 

To normalne. Na początku mówiłam, że tak jest w oryginalnej lokalizacji:

 

W dniu 3.07.2021 o 23:57, picasso napisał:

Wklej w pasku eksploratora ścieżkę C:\ProgramData\Microsoft\Search\Data i ENTER. Otrzymasz spodziewany komunikat o braku dostępu.

 

I nie trzeba tego zmieniać. W tamtym czasie przyznanie uprawnień było w innym celu, by się przekonać czy diagnostyk przejdzie do reperacji uprawnień.

Odnośnik do odpowiedzi
2 godziny temu, picasso napisał:

Sprawdź czy najwyższy folder C:\ProgramData\Microsoft ma Administratora, gdyż to z tego folderu powinno być dziedziczenie wgłąb. To oznacza że wystarczy usunąć Administratora tylko z nadrzędnego obiektu.

U mnie folder C:\ProgramData\Microsoft nie ma Administratora. Uprawnienia mam identyczne. Od folderu C:\ProgramData\Microsoft\Windows\Start Menu moje konto dostaje uprawnienia specjalne (tylko podfoldery i pliki). Pozostałe uprawnienia pozostają niezmienione. 

 

2 godziny temu, picasso napisał:

I nie trzeba tego zmieniać. W tamtym czasie przyznanie uprawnień było w innym celu, by się przekonać czy diagnostyk przejdzie do reperacji uprawnień.

Od momentu zmiany lokalizacji indeksowania cały czas pracuję na tej alternatywnej ścieżce C:\indeks.

 

Z  C:\ProgramData\Microsoft\Windows\Start Menu usunąłem konto Administrator. Konto zniknęło, ale usunięcie zostało poprzedzone komunikatem:

 

 

Usunięcie konta.jpg
Odnośnik do odpowiedzi
Godzinę temu, Andman napisał:

Od momentu zmiany lokalizacji indeksowania cały czas pracuję na tej alternatywnej ścieżce C:\indeks.

 

Tak, wiem. Chodziło mi o to, że nowa lokalizacja ma te same uprawnienia jakie powinna mieć stara, tzn. tam będzie brak dostępu, bo Administratorzy mają Pełną kontrolę, a nie ma tam Twojego konta (konto mimo uprawnień administracyjnych i tak działa poprzez filtr ograniczeń). To prawidłowe.

 

 

Godzinę temu, Andman napisał:

Od folderu C:\ProgramData\Microsoft\Windows\Start Menu moje konto dostaje uprawnienia specjalne (tylko podfoldery i pliki). Pozostałe uprawnienia pozostają niezmienione. 

 

U mnie też jest dostęp "Specjalny", ale dziedziczenie jest szersze "Ten folder, podfoldery i pliki".

 

 

Godzinę temu, Andman napisał:

Konto zniknęło, ale usunięcie zostało poprzedzone komunikatem:

 

To w porządku, bo jak sam wcześniej zauważyłeś "Windows PowerShell" ma TrustedInstaller jako Właściciela, co uniemożliwia zmianę uprawnień. Na wszelki wypadek mój układ uprawnień:

 

obraz.png

 

 

 

Odnośnik do odpowiedzi
Godzinę temu, picasso napisał:

U mnie też jest dostęp "Specjalny", ale dziedziczenie jest szersze "Ten folder, podfoldery i pliki".

Powieliłem u siebie taki sam układ.

Godzinę temu, picasso napisał:

To w porządku, bo jak sam wcześniej zauważyłeś "Windows PowerShell" ma TrustedInstaller jako Właściciela, co uniemożliwia zmianę uprawnień. Na wszelki wypadek mój układ uprawnień:

Po sprawdzeniu mam taki sam zestaw uprawnień.

 

Diagnostyk dalej nie współpracuje.

 

 

Informacja.

Miałem okazję i uruchomiłem diagnostykę indeksowania na systemie Win10 w wersji 20H2 zainstalowanym na dysku SSD. I diagnostyka zwraca identyczny problem z uprawnieniami katalogów Windows Search jak w na moim laptopie. Więc problem nie jest jednostkowy.

Odnośnik do odpowiedzi
2 godziny temu, Andman napisał:

Miałem okazję i uruchomiłem diagnostykę indeksowania na systemie Win10 w wersji 20H2 zainstalowanym na dysku SSD. I diagnostyka zwraca identyczny problem z uprawnieniami katalogów Windows Search jak w na moim laptopie. Więc problem nie jest jednostkowy.

 

Na samym początku przyszło mi do głowy, że to może być błąd diagnostyka. Ale to zostało przeze mnie natychmiast wykluczone. Uruchomiłam bowiem diagnostyk na dwóch systemach 21H1 (wg logów to Twoja obecna edycja): moim (angielski z polskim MUI) oraz wirtualnym (natywnie polski). Diagnostyk nie widzi żadnego problemu z uprawnieniami.

 

Nie wiem gdzie szukać naruszenia uprawnień:

- Nowa lokalizacja indeksera ma idealne uprawnienia. Te porady w internecie polecające przejmowanie na Własność i przyznawanie Pełnej kontroli do konta użytkownika nie wyglądają wiarygodnie. Problem nie powinien mieć miejsca przy oryginalnych uprawnieniach.

- Docelowe indeksowane katalogi (o ile czegoś nie przeoczyłeś): Skorygowaliśmy wszystkie błędy. Swoją drogą, to dziwne że niedostępne konto Administrator figurowało w uprawnieniach. Może jakiś instalator programu dodał to?

 

Jako ostatni krok mógłbyś pro forma sprawdzić czy diagnostyk widzi błędy uprawnień na nowym testowym koncie użytkownika. To przynajmniej by ograniczyło podejrzenia do strony użytkownika a nie globalnej.

 

Odnośnik do odpowiedzi
2 godziny temu, picasso napisał:

Jako ostatni krok mógłbyś pro forma sprawdzić czy diagnostyk widzi błędy uprawnień na nowym testowym koncie użytkownika. To przynajmniej by ograniczyło podejrzenia do strony użytkownika a nie globalnej.

Utworzyłem nowego konto.

Wynik diagnostyka taki sam.

nowy admin.jpg

Gdy zalogowałem się ponownie na dotychczasowe konto, Defender wykrył zagrożenie w G:\Z Internetu\pctrans.exe.

To instalka (EaseUS Todo PCTrans Setup) pobrana w 2017 r. więc to chyba false alarm.

defender.jpg

 

 

Odnośnik do odpowiedzi

 

22 minuty temu, Andman napisał:

Utworzyłem nowego konto.

Wynik diagnostyka taki sam.

 

Czyli to jednak sugeruje, że diagnostyk nadal czepia się globalnego folderu (nie wiadomo dlaczego) i nie należy szukać w obrębie katalogu C:\Users. Naprawdę nie wiem o co chodzi.

 

 

14 minut temu, Andman napisał:

W nowym koncie uprawnienia też są węższe.

 

Ja przeczytałam, że:

 

5 godzin temu, Andman napisał:

Od folderu C:\ProgramData\Microsoft\Windows\Start Menu moje konto dostaje uprawnienia specjalne (tylko podfoldery i pliki).

 

Folder C:\ProgramData\Microsoft\Windows\Start Menu ma owszem "Tylko podfoldery i pliki" a podfoldery od tego folderu mają "Ten folder, podfoldery i pliki". Nie liczę "Windows PowerShell" o zupełnie odmiennym układzie.

 

Odnośnik do odpowiedzi
15 godzin temu, picasso napisał:

Docelowe indeksowane katalogi (o ile czegoś nie przeoczyłeś): Skorygowaliśmy wszystkie błędy

Jeszcze raz sprawdziłem uprawnienia według drzewa "Opcji Indeksowania"

Jedynie znalazłem trzy wpisy, które wykraczają poza schemat.

sid.jpg.80a6a63edc7b0623ba6d25e0266061a4.jpg

 

sid1.jpg

sid2.jpg

 

W nowym koncie Busy w tożsamej lokalizacji rekordy noszą nazwę Konto nieznane

 

Nieznane konto z BUSY.jpg

 

 

13 godzin temu, picasso napisał:

Folder C:\ProgramData\Microsoft\Windows\Start Menu ma owszem "Tylko podfoldery i pliki" a podfoldery od tego folderu mają "Ten folder, podfoldery i pliki".

 Też mam taką konfigurację.

Odnośnik do odpowiedzi

U mnie także są 4 "nieznane konta". Identyfikatory S-1-15-3* to tzw. Capability SIDs. Ten rodzaj SID nie posiada przyjaznych nazw i źródłowe aplikacje nie są znane, ale oceniając typ folderu SID powinny być powiązane z Internet Explorer i Edge (jeśli wykonuje jakieś operacje na Ulubionych IE). Podobny SID S-1-16-4096 oznacza niski poziom integralności. Toteż sądzę, że S-1-15-3-4096 to również niski poziom integralności powiązany z "Trybem chronionym" Internet Explorer dostępnym w Opcjach internetowych > Zabezpieczenia.

Odnośnik do odpowiedzi

Przeglądałem ten temat od początku i wykonałem nowe logi FRST. Moją uwagę zwróciły wpisy:

S3 dtlitescsibus; \SystemRoot\System32\drivers\dtlitescsibus.sys [X]
S4 sptd2; System32\Drivers\sptd2.sys [X]

pomimo, że sterownik sptd2 i plik dtlitescsibus.sys zostały usunięte.

Plik dtlitescsibus.sys mam na dysku ale w lokalizacji innej niż wskazuje FRST, bo w: C:\Windows\System32\DriverStore\FileRepository\dtlitescsibus.inf_amd64_a0cc27bc19a57edc, z której nie można go usunąć.

Pliku sptd2.sys na dysku nie znajduję.

Addition.txt FRST.txt Shortcut.txt

Odnośnik do odpowiedzi

To są szczątki usług w rejestrze, które nie mają żadnego wpływu na działanie systemu. Pierwszy wpis usuwałeś za pomocą Autoruns (może go wtedy ominąłeś przez przypadek lub narzędzie nie wykonało roboty do końca), drugi przy udziale natywnego deinstalatora SPTD (możliwe że narzędzie zostawia wpis w rejestrze). Jeśli chodzi o instalatory w FileRepository, to standardowa konfiguracja że nie ma dostępu.

 

Obiekty możesz przetworzyć przy udziale następującego Fixa do FRST:

S3 dtlitescsibus; \SystemRoot\System32\drivers\dtlitescsibus.sys [X]
S4 sptd2; System32\Drivers\sptd2.sys [X]
RemoveDirectory: C:\Windows\System32\DriverStore\FileRepository\dtlitescsibus.inf_amd64_a0cc27bc19a57edc

 

 

Odnośnik do odpowiedzi

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...