У пользователя в Группе администраторов нет тех же прав как Администратор (Win 2012 R2)

Я создал пользовательского администратора и загнал этого пользователя в Группах администраторов (локальный, нет никакого AD). Но у Этого администраторского пользователя нет тех же прав как пользователь Администратора самостоятельно.

Пример 1: файл принадлежит СИСТЕМЕ, и Группа администраторов имеет полный контроль. Если я пытаюсь добавить полномочия для пользователя в этот файл, он не работает на администраторского пользователя. С Администратором работы без любой проблемы.

Пример 2: Конфигурация Повышенной безопасности IE выделена для Администраторов, Онтарио для Пользователей. Для Администратора это в порядке, для администраторского пользователя это все еще включено.

Действительно ли это - проблема конфигурации? Если так, что я должен сделать для создания этого правом?

10
задан 23 February 2015 в 18:01
2 ответа

У меня была похожая ситуация, и я исправил ее, выполнив шаги http://clintboessen.blogspot.com/2013/05/you-dont-currently-have-permission-to .html (которые предназначены для другой ситуации). Вот что у меня было и что я сделал:

  1. Два компьютера, без домена Active Directory, один с Win 8.1 (например, имя W81), другой с Server 2012 (например, имя w12)
  2. Два локальных пользователя на w12 : [UserA] с PasswordA и [UserB] с PasswordB. Оба принадлежат к локальной группе [Администраторы].
  3. Два локальных пользователя на w81: [UserA] и [UserB] с такими же паролями PasswordA и PasswordB, что и соответствующие пользователи w12. Оба принадлежат к локальной группе [Администраторы].
  4. У меня общая папка на w12: а. Имя общего доступа: Temp1 $ б. Разрешения для общего доступа: [Все], Полный доступ c. Разрешения NTFS: [Администраторы], Полный доступ. Никакая другая группа не имеет здесь разрешений NTFS
  5. Войдя в W12 как [UserA], я пытаюсь получить доступ к общему ресурсу, используя UNC \ w12 \ Temp1 $. Я получаю сообщение об отсутствии доступа. Доля найдена. Просто нет доступа.
  6. Зайдя на W81 как [UserB], я пытаюсь получить доступ к общему ресурсу, используя UNC \ w12 \ Temp1 $. Я получаю ту же ошибку. ПЕРЕЗАГРУЗКА w12 НЕ ПОМОГАЕТ.
  7. Если я добавлю [UserA] и [UserB] явно к разрешениям NTFS, они теперь получат доступ к общему ресурсу с помощью шагов 5 и 6.
  8. Я запустил GPEdit.msc на w12, пошел по адресу:

Конфигурация компьютера -> Параметры Windows -> Параметры безопасности -> Локальные политики -> Параметры безопасности

и использовал настройки для рекомендаций №1 и №3:

№1, Пользователь Контроль учетных записей: режим утверждения администратором для встроенной учетной записи администратора: отключен. №3, Контроль учетных записей: запустить всех администраторов в режиме утверждения администратором: отключено.

И оставил №2 нетронутым: №2, Контроль учетных записей пользователей: Поведение запроса на повышение прав для администраторов в режиме одобрения администратором: Запрос на согласие для двоичных файлов, отличных от Windows

  1. Перезагрузил компьютер, и ситуация больше не повторилась.
1
ответ дан 2 December 2019 в 22:04

Это могло быть вызвано Контроль учетных записей пользователей , функцией (которую многие ненавидят), которая делает так, что даже если у вас есть права администратора, у вас фактически нет их, если вы явно не запросите их. Существует две различные политики, управляющие поведением UAC (обе находятся в Настройки компьютера \ Настройки Windows \ Настройки безопасности \ Локальные политики \ Параметры безопасности ), одна для встроенной учетной записи администратора и еще один для всех других пользователей-администраторов:

  • Контроль учетных записей пользователей: режим утверждения администратором для встроенной учетной записи администратора (по умолчанию отключен)
  • Контроль учетных записей пользователей: запуск всех администраторов в режиме утверждения администратором (включено по умолчанию)

Это означает: по умолчанию встроенная учетная запись администратора не подвержена влиянию UAC, в то время как все остальные административные пользователи - ; таким образом, пользователь с правами администратора (отличный от встроенного Администратора ) может фактически не иметь прав администратора, даже если он является членом группы Администраторы .

Подробнее информация здесь .

17
ответ дан 2 December 2019 в 22:04

Теги

Похожие вопросы