Проблемы с разрешениями с учетной записью администратора в Windows Server 2012 R2 - невозможно создавать новые файлы и требуются повышенные привилегии для редактирования файлов

Имейте учетную запись домена и локальную учетную запись. Оба являются администраторами - они входят в группу администраторов. По какой-то странной причине что-то должно быть повреждено, поскольку учетным записям требуются повышенные привилегии для редактирования или переименования существующих файлов, и я больше не могу создавать файлы в каком-либо каталоге. Я могу только создать «Новую папку» и файлы в этой папке. Ожидается, что владельцем файла или папки должна быть группа администраторов при создании новой папки или файла. Вместо этого владелец - я. И в существующих файлах действительно есть владелец в качестве группы администраторов.

Я не знаю, есть ли какие-либо повреждения в группе администраторов или учетных записях домена и локальных пользователей. В качестве теста я попытался переназначить разрешения для одной папки и назначил владельца в качестве группы администраторов, но проблема не решилась. Однако, если я установлю себе владельца и включу себя в список разрешений, это нормально, и я могу свободно создавать и редактировать файлы.

UAC отключен. Ползунок находится в самом низу. Я запустил SFC / scannow, и журналы показали множество повторяющихся сообщений о разрешениях, но не для каждой папки в системе. Я не вижу настроенных объектов групповой политики. Я запустил DISM, и состояние компонентов хорошее. Тут ремонтировать нечего. Единственное, что приходит в голову, - это межсетевой экран и антивирус. Брандмауэр Windows отключен.

Восстановление этого сервера - последнее средство. Хотел бы избежать этого варианта использования.

Есть идеи, что может быть не так и как исправить?

1
задан 12 August 2020 в 21:03
1 ответ

Проблема обнаружена.

По непонятным мне на данный момент причинам, несмотря на то, что ползунок UAC был в самом низу, есть запись в реестре, связанная с UAC, которая по-прежнему имеет значение 1. Она должна быть установлена ​​на 0.

https:/ /docs.microsoft.com/en-us/openspecs/windows_protocols/ms-gpsb/958053ae-5397-4f96-977f-b7700ee461ec?redirectedfrom=MSDN

Откройте реестр Windows и перейдите к:

ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ\Microsoft\ Windows\CurrentVersion\Policies\System

Найдите EnableLUA и установите для него значение данных равным 0.

Возможно, вам придется перезагрузить сервер, чтобы изменения вступили в силу. Я пробовал выходить из системы и снова, и изменения не были отражены. После перезагрузки сервера изменения вступили в силу.

Для меня это решило проблему.

2
ответ дан 12 August 2020 в 18:45

Теги

Похожие вопросы