我在 Windows 7 上的用户帐户属于管理员组的一部分,该组对 C:\inetpub\wwwroot 具有完全控制权限:
但是,当我尝试在其中创建文件夹时,出现“拒绝访问”错误。通过将我的特定用户帐户添加到列表中可以解决这个问题,但这应该没有必要,不是吗?
答案1
这是启用 UAC 后的预期行为。
您如何尝试创建文件夹?Windows 资源管理器将生成 UAC 提示,因此我假设您正在使用其他方法?
如果您从命令提示符执行此操作,请确保它以提升的权限运行。
答案2
但问题是 UAC 无法正确“提升”Explorer。请参阅以下文章,其中解释了发生这种情况的原因以及如何修复。我以为这个问题在 Windows 7 中已经修复,但似乎没有,请参阅 Windows 7 访问被拒绝
答案3
从科技网:
为了防止恶意软件悄悄安装并导致整个计算机感染,Microsoft 开发了 UAC 功能。与以前版本的 Windows 不同,当管理员登录到运行 Windows Vista 的计算机时,用户的完全管理员访问令牌将分为两个访问令牌:一个完全管理员访问令牌和一个标准用户访问令牌。在登录过程中,用于标识管理员的授权和访问控制组件将被删除,从而产生一个标准用户访问令牌。然后使用标准用户访问令牌启动桌面,即 Explorer.exe 进程。由于所有应用程序都从桌面的初始启动中继承了访问控制数据,因此它们也都以标准用户身份运行。
管理员登录后,直到用户尝试执行管理任务时才会调用完整的管理员访问令牌。
因此,每当您尝试使用管理员凭据时,您都应该收到 UAC 提示以调用该管理员令牌,从而授予您进行更改的权限。现在,如果这不起作用,您需要检查您的UAC 设置。
最有可能的是,您需要禁用的设置是“用户帐户控制:以管理员批准模式运行所有管理员0
“。您可以通过在以下位置设置“EnableLUA”键来更改该行为:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
这应该会让管理员始终以管理员身份运行。这很危险,我建议您重新启用此功能以供日常使用。
答案4
在Windows7中,管理员账户是隐藏的,您可以启用管理员账户。
- 单击开始
- 程序——附件——右键单击命令提示符并选择“以管理员身份运行”。
- 在命令提示符中输入命令类型 net user Administrator /active:yes
它会解决这个问题。您将拥有 2 个用户帐户,一个是管理员,另一个是您的用户。现在您可以以管理员身份登录 Windows。现在您可以修改文件甚至删除它。