我需要 Windows 2012 Server 上的两个帐户,它们可以通过远程桌面充当管理员。假设我创建了 Alice 和 Bob 帐户,他们都是管理员组的成员。
现在 Alice 在 D: 上创建了一些文件夹。如果 Bob 登录,他可以查看文件、添加新文件夹和文件,但不能修改现有文件或添加新文件。如果 Bob 查看文件夹的权限,会发现管理员具有完全访问权限。
我知道 UAC,管理员在使用 Windows 资源管理器时实际上只是用户。我见过这种情况
和这个
但它们都没有真正为这个简单的问题提供解决方案。我不想禁用 UAC,并且文件夹不应仅因为需要编辑文件而更改所有权。
如果两个管理员应该自动无限制地访问彼此的所有当前和未来文件,最佳做法是什么?如果可能的话,无需确认 UAC 提示。
答案1
您需要对所需帐户所属的组授予权限文件夹,该组不受保护/不受用户帐户控制。