我有一台 Windows 2008 R2 服务器(64 位),它不属于域,其中属于管理员组的用户在更改用户密码后开始收到拒绝访问消息。Windows 可以正常启动并显示桌面,但任何尝试打开 Windows 资源管理器或控制面板的另一个实例或 c:\Windows 目录中的任何内容都会导致拒绝访问。
查看“c:\Windows”的权限,发现管理员似乎没有权限。我终于能够使用 RunAsTI64 来启动具有受信任安装程序权限的 cmd.exe 提示符。此特定帐户能够启动新的资源管理器实例,并成功运行 icacls 以将管理员权限重新添加到“c:\windows”目录。
但是,即使重新添加了权限,并且管理员组似乎应该对目录具有完全控制权,我仍然继续收到访问被拒绝错误,除非使用受信任的安装程序凭据运行。我已经尝试打开和关闭 UAC。在我看来,这似乎是某种 Windows 错误。是否有补丁可以修复此行为?(我不知道计算机是否完全更新了 Windows 更新)。是否有任何其他可能适用的组策略/安全设置?
似乎有一种部分解决方法只是将用户的密码重置为原始密码。完成此操作后,用户神奇地重新获得了对所有内容的访问权限。这并不能解决如何更改密码的问题。