即使我是管理员,访问也被拒绝?

Bor*_*ard 36 security windows-7 permissions

我在 Windows 7 上的用户帐户是管理员组的一部分,该组对 C:\inetpub\wwwroot 具有完全控制权限:

替代文字

但是,当我尝试在其中创建文件夹时,出现“拒绝访问”错误。这是通过将我的特定用户帐户添加到列表中来解决的,但这应该不是必需的吗?

小智 25

问题是 UAC 无法正确“提升”资源管理器。请参阅以下文章,其中解释了为什么会发生这种情况以及如何解决。我认为这是在 Windows 7 中修复的,但看起来好像不是,请参阅 Windows 7 Access Denied

  • 请总结我赞成的相关方面 - 否则我们很容易丢失信息,因为问题可能比您链接到的网站存在的时间更长(在某些虚拟机上运行的 Windows 7 将比我们所有人都活得更久)。 (9认同)
  • 对仅链接的答案投反对票 (5认同)
  • 拒绝仅链接的答案。如果我可以为那个编辑乞求赞成票,我会-1 两次。可以,不鼓励,留下指向答案来源的链接,但正如圣人所说,如果没有内容,链接可能会在将来的某个时候变得无用 (4认同)

Dol*_*kle 14

的Technet

为了帮助防止恶意软件静默安装并导致计算机范围内的感染,Microsoft 开发了 UAC 功能。与以前版本的 Windows 不同,当管理员登录到运行 Windows Vista 的计算机时,用户的完全管理员访问令牌分为两个访问令牌:完全管理员访问令牌和标准用户访问令牌。在登录过程中,标识管理员的授权和访问控制组件将被删除,从而生成标准用户访问令牌。然后使用标准用户访问令牌启动桌面,即 Explorer.exe 进程。因为所有应用程序从桌面的初始启动继承其访问控制数据,所以它们都以标准用户身份运行。

管理员登录后,在用户尝试执行管理任务之前,不会调用完整的管理员访问令牌。

因此,每当您尝试使用管理员凭据时,都应该向您提供 UAC 提示以调用该管理员令牌,让您可以进行更改。现在,如果这不起作用,您将需要检查您的UAC 设置

最有可能的是,您需要禁用的设置是“用户帐户控制:在管理员批准模式下运行所有​​管理员”。您可以通过将“EnableLUA”键设置0为以下位置来更改该行为:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

这应该使管理员始终以管理员身份运行。这很危险,我建议您在日常使用中重新启用此功能。


Tha*_*Guy 4

这是启用 UAC 后的预期行为。

您如何尝试创建该文件夹?Windows 资源管理器将生成 UAC 提示,所以我假设您正在使用其他方法?

如果您从命令提示符执行此操作,请确保它以提升的权限运行。