Win Server 2008 中的新行为

Win Server 2008 中的新行为

我是机器上的管理员,但我无法访问机器上的所有文件夹。例如,另一个管理员在他的桌面文件夹中有一个我需要的脚本,但我无法通过我的登录获取它。我们必须使用本地管理员帐户才能进入该文件夹。这与 Windows Servers 上以前的行为不同。

这次封锁有什么好处?

答案1

这是用户访问控制 (UAC) 的结果。启用 UAC 后,即使您的帐户位于本地管理员组中,授予管理员目录访问权限也不会授予您访问权限。如果您关闭 UAC,则行为将恢复为 Win2k3 模型,权限将按预期工作。关闭 UAC 的唯一替代方法是创建一个新组,授予该组以 root 身份的完全控制权,然后将所有本地管理员加入该组。

我不确定 MS 为什么这样设计。大概是因为人们经常将他们的帐户加入管理员组,即使人们这样做,UAC 也能提供一些保护。我个人觉得这很麻烦 :-) 我倾向于在不经常登录的服务器上关闭 UAC,例如 Exchange 和 SQL Server。我确实在终端服务器上将其打开。

JR

相关内容