Bor*_*ard 36 security windows-7 permissions
我在 Windows 7 上的用户帐户是管理员组的一部分,该组对 C:\inetpub\wwwroot 具有完全控制权限:

但是,当我尝试在其中创建文件夹时,出现“拒绝访问”错误。这是通过将我的特定用户帐户添加到列表中来解决的,但这应该不是必需的吗?
小智 25
问题是 UAC 无法正确“提升”资源管理器。请参阅以下文章,其中解释了为什么会发生这种情况以及如何解决。我认为这是在 Windows 7 中修复的,但看起来好像不是,请参阅 Windows 7 Access Denied
Dol*_*kle 14
从的Technet:
为了帮助防止恶意软件静默安装并导致计算机范围内的感染,Microsoft 开发了 UAC 功能。与以前版本的 Windows 不同,当管理员登录到运行 Windows Vista 的计算机时,用户的完全管理员访问令牌分为两个访问令牌:完全管理员访问令牌和标准用户访问令牌。在登录过程中,标识管理员的授权和访问控制组件将被删除,从而生成标准用户访问令牌。然后使用标准用户访问令牌启动桌面,即 Explorer.exe 进程。因为所有应用程序从桌面的初始启动继承其访问控制数据,所以它们都以标准用户身份运行。
管理员登录后,在用户尝试执行管理任务之前,不会调用完整的管理员访问令牌。
因此,每当您尝试使用管理员凭据时,都应该向您提供 UAC 提示以调用该管理员令牌,让您可以进行更改。现在,如果这不起作用,您将需要检查您的UAC 设置。
最有可能的是,您需要禁用的设置是“用户帐户控制:在管理员批准模式下运行所有管理员”。您可以通过将“EnableLUA”键设置0为以下位置来更改该行为:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
这应该使管理员始终以管理员身份运行。这很危险,我建议您在日常使用中重新启用此功能。
这是启用 UAC 后的预期行为。
您如何尝试创建该文件夹?Windows 资源管理器将生成 UAC 提示,所以我假设您正在使用其他方法?
如果您从命令提示符执行此操作,请确保它以提升的权限运行。
| 归档时间: |
|
| 查看次数: |
243783 次 |
| 最近记录: |