我想要一个具有管理员组所有成员访问权限的文件夹无需以最高权限模式/UAC提升运行。
如果我只是在 ACL 中添加“管理员”,则不起作用。详细信息可在此处找到:文件权限“管理员:完全控制”。为什么它总是不够用?
以提升模式运行访问进程(或禁用 UAC)不是一种选择。
手动将每个管理员成员添加到 ACL(就像 Windows 资源管理器在确认对话框时所做的那样)也不行。
我可以创建自己的“CustomAdministrators”组并将所有管理员成员添加到那里,但这是一个维护问题。
还有其他选择吗(例如另一个内置 SID)?