为什么即使我在管理员组中也无法浏览 D: 驱动器?

Nic*_*Nic 6 windows-server-2008 ntfs

我的运行 Windows Server 2008 的文件服务器有两个逻辑驱动器;C: 盘包含所有系统和应用程序数据,D: 盘包含所有业务数据。D: 驱动器的顶层有几个共享工作正常。然而...

通过远程桌面以交互方式登录文件服务器时,只有域管理员和本地管理员帐户才能浏览 D: 驱动器。我设置了一个名为“Maintenance”的帐户并将其添加到本地管理员组,但是使用该用户登录时,我无法浏览到 D: 驱动器。D: 驱动器具有以下权限 ACL:

Full Access - SYSTEM
Full Access - MACHINE\Administrators
Run Code Online (Sandbox Code Playgroud)

它甚至不会让我查看 E: 驱动器的 ACL。所以我尝试取得 E: 驱动器的所有权,然后我可以读取 ACL,并且“有效权限”表示我具有完全访问权限。但我仍然收到此错误消息。

Location is not available
D:\ is not accessible.
Access is denied.
Run Code Online (Sandbox Code Playgroud)

Hel*_*ick 9

对我来说听起来像 UAC 并且访问驱动器需要提升 - 如果您以管理员身份运行 cmd shell(同时以维护帐户身份运行)会发生什么?你能看到驱动器的内容吗?默认情况下,本地管理员和域管理员在 2008 下需要时会自动提升,我认为不仅仅是管理员帐户的成员。

编辑添加:

您可以通过组策略修改此行为,但请记住,默认设置是有意设置的 - 您要更改的特定策略是“用户帐户控制:在管理员批准模式下运行所有​​管理员” - 您可以找到有关如何操作的详细信息在此 MSDN 文章中执行此操作。