Windows Server 2012 R2 上的管理员帐户权限问题 - 无法创建新文件,需要提升权限才能编辑文件

Windows Server 2012 R2 上的管理员帐户权限问题 - 无法创建新文件,需要提升权限才能编辑文件

有一个域帐户和一个本地帐户。两者都是管理员——他们属于管理员组。出于某些奇怪的原因,一定是某些东西损坏了,因为帐户需要提升权限才能编辑或重命名现有文件,而我无法再在任何目录中创建任何文件。我只能创建“新文件夹”并在该文件夹中创建文件。在创建新文件夹或文件时,预期文件或文件夹的所有者应该是管理员组。相反,所有者是我。现有文件的所有者确实是管理员组。

我不知道管理员组或域和本地用户帐户是否存在损坏。作为测试,我尝试重新映射一个文件夹的权限,并将所有者设置为管理员组,但问题没有解决。但是,如果我将所有者设置为我自己并将我自己包含在权限列表中,那么一切就都好了,我可以自由地创建和编辑文件。

UAC 已关闭。滑动条位于最底部。我运行了 SFC /scannow,日志显示了大量重复的权限消息,但并非针对系统中的每个文件夹。我没有看到任何配置的 GPO。我运行了 DISM,组件运行状况良好。那里没有什么可修复的。唯一想到的就是防火墙和防病毒软件。Windows 防火墙已关闭。

重建此服务器是最后的手段。希望避免这种情况。

对于可能出现的问题以及如何解决,您有什么想法吗?

答案1

找到问题了。

由于目前我无法理解的原因,即使 UAC 滑块位于最底部,也有一个与 UAC 相关的注册表项仍然设置为 1。它应该设置为 0。

https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-gpsb/958053ae-5397-4f96-977f-b7700ee461ec?redirectedfrom=MSDN

打开 Windows 注册表并导航至:

软件\微软\的Windows\当前版本\政策\系统

寻找启用LUA并将其数据值设置为0。

您可能需要重新启动服务器才能实现更改。我尝试注销并重新登录,但更改未反映出来。重新启动服务器后,更改生效。

对我来说,这解决了这个问题。

相关内容