Minha conta está no grupo de administradores, mas não honra as permissões para o grupo de administradores no compartilhamento remoto?

4

Estou em uma rede doméstica e não estou usando um controlador de domínio. Meu nome de usuário está no grupo de administradores e eu tenho o UAC ativado. Eu tenho um compartilhamento em um computador de rede que tem certos direitos para usuários do grupo de administradores (o próprio grupo tem permissões). No entanto, acho que não está honrando essas permissões, mas tenho que adicionar explicitamente meu nome de usuário a essa ACL para ter acesso.

Por que isso não funciona, já que os dois nomes de usuário estão em um grupo de administradores? Isso não importa o grupo ao acessar um compartilhamento remoto ou só autentica no nível do usuário? Obrigado.

    
por Ryan Peters 13.06.2011 / 00:35

3 respostas

1

As permissões mais restritivas são seguidas. Portanto, se houver uma negação para sua conta, mas permitida para administradores, você será negado.

    
por 13.06.2011 / 00:59
2

Este é o problema mais irritante no Vista e acima. A Microsoft adicionou o Modo de Aprovação do Administrador (A.A.M.).

Exemplo do artigo vinculado abaixo :

When accessing a folder in Windows Explorer, it prompts saying "You don't currently have permission to access this folder". Now I know this folder has the following permissions set on it:

  • SYSTEM - Full Control
  • Administrators - Full Control
  • Users - Create Folder append data

My user account is a member of Administrators. I should have permission to access this folder.

Bem, A.A.M. dará a todos os membros do grupo "Administradores" um token de acesso "Usuário padrão" na inicialização do Explorer. Então, quando você clica na pasta, um Controle de Acesso do Usuário (U.A.C.) irá aparecer pedindo permissão. Isso adicionará seu usuário como um A.C.L separado. (Lista de controle de acesso) e dar-lhe as mesmas permissões como "Administradores".

Duas soluções para isso:

  1. Crie um novo grupo com as mesmas permissões que um administrador, adicione seu usuário a esse grupo e adicione esse grupo à pasta que você deseja acessar. Você terá acesso total sem um prompt ou um usuário separado A.C.L. entrada sendo adicionada.
  2. Desativar A.A.M. Clique aqui
por 11.11.2013 / 11:43
1

Você precisa de várias coisas:

  1. Como não é um domínio e, portanto, não é realmente um usuário, você precisa que o usuário E a senha sejam os mesmos em ambos os computadores. Isso permite a autenticação de passagem.
  2. Você precisa definir as permissões do compartilhamento para permitir o acesso, geralmente completo para o administrador, e não para o grupo do administrador. Eu suspeito que isso é onde você está falhando, já que o administrador no computador 1 não está realmente no grupo do administrador no computador 2, já que são usuários diferentes.
  3. Você precisa definir as permissões de segurança nos arquivos. Mais uma vez, eu definiria essas permissões para o usuário administrador individual.

Como foi dito por soandos, as permissões mais restritivas serão aplicadas, por isso, se você leu somente as permissões de compartilhamento, não importará se você tiver controle total sobre as permissões de segurança.

    
por 13.06.2011 / 01:11