Autorisations de dossier Windows, Administrateurs et UAC, quelle est la manière «correcte» de faire face à cela?

J'ai un dossier avec des permissions:

  • Administrateurs (groupe): Plein.
  • J. Bloggs: plein.

Je suis connecté en tant que membre du groupe Administrateurs.

Je ne peux pas ouvrir le dossier dans Explorer car "vous n'avez pas la permission".

Je soupçonne que cela est dû au fait que les process normaux n'ont pas le jeton d'autorisation d'administrateur en raison de l'UAC, sauf si vous "exécutez en tant qu'administrateur". Mais je ne peux pas le faire pour Windows Explorer, puis-je?

Donc, mes options semblent être: – Cliquez sur le button pour prendre la propriété (la propriété des ruines, les anciennes sur les grands dossiers, ne résolvent pas pour les autres administrateurs) – Ajoutez chaque count d'administrateur individuel avec des permissions complètes afin qu'il fonctionne sans le jeton administratif (administratif désordre, quel est le point dans les groupes)

C'est un design vraiment ennuyeux, il me faut manquer quelque chose. Comment est-il censé fonctionner? Quelle est la manière «droite» pour qu'un administrateur puisse accéder à un dossier auquel les administrateurs ont access?

La solution consiste à simplement gérer le server à distance. Le filtrage UAC des privilèges d'administrateur ne s'applique que lorsque vous accédez au système local.

Avec la sortie de Server Core, Microsoft a fortement encouragé les gens à gérer à distance les servers au lieu de se connecter directement à eux pour les gérer.

Bien sûr, si vous avez un très petit réseau, cela peut ne pas être possible, de sorte que la désactivation de l'UAC est bien, ou l'ajustement des permissions du système de files afin qu'un autre groupe soit utilisé à la place des administrateurs pour accorder des permissions.

La meilleure façon est de définir un nouveau groupe contenant des membres que vous considérez comme des administrateurs de ce dossier. Si vous avez un domaine AD, vous pouvez créer ce groupe en AD, puis append ce groupe au groupe Administrateurs (de l'ordinateur local) et éviter d'avoir à administrer deux groupes.

Remarque: Si vous essayez ceci localement, n'oubliez pas de vous déconnecter et de vous réinitialiser pour que les nouvelles permissions prennent effet.

Il existe deux options pour contourner facilement cette limitation: