Windows 文件夹权限、管理员和 UAC,处理这个问题的“正确”方法是什么?

Tes*_*ler 8 windows windows-server-2008 uac

我有一个具有权限的文件夹:

  • 管理员(组):已满。
  • J. 博客:完整。

我以管理员组的成员身份登录。

我无法在资源管理器中打开该文件夹,因为“您没有权限”。

我怀疑这是因为由于 UAC,正常进程没有管理员权限令牌,除非您也“以管理员身份运行”。但是我不能在 Windows 资源管理器中这样做,对吗?

所以我的选择似乎是: - 单击按钮获取所有权(破坏所有权,在大文件夹上花费很长时间,不能为其他管理员解决) - 添加具有完全权限的每个单独的管理员帐户,这样它就可以在没有管理员令牌的情况下工作(管理一团糟,分组有什么意义)

这是一个非常烦人的设计,我一定是遗漏了什么。它应该如何工作?管理员进入管理员有权访问的文件夹的“正确”方式是什么?

joh*_*ohn 6

最好的方法是定义一个新组,其中包含您认为是该文件夹管理员的成员。如果您有 AD 域,则可以在 AD 中创建此组,然后将该组添加到(本地计算机的)Administrators 组中,从而避免必须管理两个组。

注意:如果您在本地尝试此操作,请记住您必须注销并重新登录才能使新权限生效。


Zor*_*che 4

解决方案是简单地远程管理服务器。管理员权限的 UAC 过滤仅在访问本地系统时适用。

随着 Server Core 的发布,微软一直大力鼓励人们远程管理服务器,而不是直接连接到服务器来管理它们。

当然,如果您的网络非常小,这可能不可行,因此禁用 UAC 就可以了,或者调整文件系统权限,以便使用另一个组而不是管理员来授予权限。