Windows XP. 2 локальных пользователя: 1- Администратор, 2- Пользователь. Первый пользователь принадлежит группе АДМИНИСТРАТОРЫ, второй - ПОЛЬЗОВАТЕЛИ. Заходим в систему с первой учетной записи, создаем новую папку и для нее устанавливаем в разрешениях запретить доступ всем учетным записям принадлежащим группе пользователи. С этого момента даже администратор не имеет доступа к этой папке!У администратора выставлены полные права, а у пользователя - запрет. Почему администратор не может войти в эту папку, ведь запрет стоит только на группу ПОЛЬЗОВАТЕЛИ???
В группу "Users" входит "NT AUTHORITY\Authenticated Users", т.е. Administrator тоже попадает под "Users", а запрет сильнее любого разрешения. Нужно не запрещать, а не разрешать - тогда схема управления пермишонами будет гибче и логичнее.