As permissões mais restritivas são seguidas. Portanto, se houver uma negação para sua conta, mas permitida para administradores, você será negado.
Estou em uma rede doméstica e não estou usando um controlador de domínio. Meu nome de usuário está no grupo de administradores e eu tenho o UAC ativado. Eu tenho um compartilhamento em um computador de rede que tem certos direitos para usuários do grupo de administradores (o próprio grupo tem permissões). No entanto, acho que não está honrando essas permissões, mas tenho que adicionar explicitamente meu nome de usuário a essa ACL para ter acesso.
Por que isso não funciona, já que os dois nomes de usuário estão em um grupo de administradores? Isso não importa o grupo ao acessar um compartilhamento remoto ou só autentica no nível do usuário? Obrigado.
Este é o problema mais irritante no Vista e acima. A Microsoft adicionou o Modo de Aprovação do Administrador (A.A.M.).
Exemplo do artigo vinculado abaixo :
When accessing a folder in Windows Explorer, it prompts saying "You don't currently have permission to access this folder". Now I know this folder has the following permissions set on it:
- SYSTEM - Full Control
- Administrators - Full Control
- Users - Create Folder append data
My user account is a member of Administrators. I should have permission to access this folder.
Bem, A.A.M. dará a todos os membros do grupo "Administradores" um token de acesso "Usuário padrão" na inicialização do Explorer. Então, quando você clica na pasta, um Controle de Acesso do Usuário (U.A.C.) irá aparecer pedindo permissão. Isso adicionará seu usuário como um A.C.L separado. (Lista de controle de acesso) e dar-lhe as mesmas permissões como "Administradores".
Duas soluções para isso:
Você precisa de várias coisas:
Como foi dito por soandos, as permissões mais restritivas serão aplicadas, por isso, se você leu somente as permissões de compartilhamento, não importará se você tiver controle total sobre as permissões de segurança.