NTFS - У администраторов домена нет полномочий несмотря на то, чтобы быть частью группы локальных администраторов

Я просто дал бы пользователю домашнюю папку как любой другой пользователь и установил бы соответствующие конфигурации там. Наличие пользователя, который является домашней папкой, является/tmp, который является также записываемым другими пользователями, сомнительно с точки зрения безопасности.

Вы не упоминали то, что окружает пользователя, был настроен для - это важно также.

8
задан 7 November 2012 в 01:59
4 ответа

Верно, UAC запускается, когда программа запрашивает права администратора. Например, проводник, запрашивающий права администратора, потому что это то, что требуют списки контроля доступа NTFS для этих файлов и папок.

У вас есть четыре варианта, о которых я знаю.

  1. Отключить UAC на ваших серверах.

    • Я все равно делаю это (в общем случае), и будет утверждать, что если вам нужен UAC на сервере, вы, вероятно, делаете это неправильно, потому что в целом только администраторы должны входить на серверы, и они должны знать, что они '

  2. Управление разрешениями из интерфейса с повышенными правами

    • Окно с повышенными правами cmd , окно PS или экземпляр Explorer - все это позволяет избежать всплывающего окна UAC. ( Запуск от имени администратора )

  3. Удаленное управление разрешениями NTFS

    • Подключение через UNC с компьютера, на котором не включен UAC.

  4. Создайте дополнительную неадминистративную группу с полным доступ в списках ACL NTFS ко всем файлам и папкам, которыми вы хотите управлять, и назначить для них своих администраторов.

    • Всплывающее окно UAC не будет (не должно) запускаться, потому что Explorer больше не будет требовать прав администратора, поскольку доступ к файлам предоставляется другой, не административной группой.
11
ответ дан 2 December 2019 в 22:53

Лучше всего изменить раздел реестра в

registry :: HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ policy \ система; key = EnableLUA

Убедитесь, что установлено значение 0, чтобы отключить его. Вам необходимо перезагрузить компьютер, чтобы он вступил в силу. Интерфейс может отображать его как отключенный, пока включен реестр.

1
ответ дан 2 December 2019 в 22:53

Вы также можете отключить режим утверждения администратором для администраторов через GPO или в локальной политике безопасности.

Local Security Policy \ Security Settings \ Local Policies \ Security Options \ User Account Control: Run все администраторы в режиме утверждения администратором - отключено

0
ответ дан 2 December 2019 в 22:53

Установите обе эти политики для членов локальной группы администраторов, чтобы они могли изменять файлы и подключаться к общим папкам администратора:

enter image description here

После внесения этих изменений потребуется перезагрузка.

1
ответ дан 2 December 2019 в 22:53

Теги

Похожие вопросы