O acesso para administradores é negado nas pastas de perfil de usuário no Windows 7

2

Como membro do grupo 'Administradores' no Windows 7 (não em um domínio), inicio o Explorer com direitos de administrador (ctrl-shift). As pastas de perfil de usuário no disco do sistema (como 'c: \ users \ murray') possuem 'Administradores' listados com 'controle total'.

No entanto, recebo "acesso negado" quando tento abri-los. Portanto, nessas pastas, não podemos utilizar a "pasta list / read data" à direita da permissão do nosso grupo, mas só podemos adicionar uma nova entrada de permissão redundante para que o usuário possa ler os dados.

Espero que os usuários tenham acesso em uma pasta em que o grupo tenha permissões, sem adicionar uma entrada de permissão para cada membro. Eu acho isso inapropriado porque a maneira como ele funciona resultará em várias entradas adicionais em algumas pastas especiais ao longo do tempo (pastas de perfil no nosso caso).

Então; o que bloqueia a permissão existente 'list folder / read data' dos membros de 'Administradores' para essas pastas e onde esta regra é armazenada? Talvez esteja relacionada com o compartilhamento de arquivos 'simples', pontos de junção ntfs, UAC ou políticas do sistema?

    
por SuperDuck 28.11.2010 / 17:43

2 respostas

1

A resposta

A resposta final é controlada pelo UAC . Se você não quiser ser solicitado, desative o UAC . Qual é basicamente o 'toggle' que foi perguntado sobre. Isso foi confirmado por testes. Sem mencionar o Ícone do Escudo do UAC , que está no botão Continuar ao tentar acessar a pasta, deve ter deu-a desde o começo.

Quando você clica em um aplicativo de instalação / configuração ou abre um aplicativo que requer acesso de administrador, o prompt do UAC é aberto e solicita permissão. Acessar uma pasta de usuário não é diferente. Você precisa de permissões de administrador como instalar um aplicativo. A única diferença é que, com o UAC on , o usuário que acessa será adicionado à ACL da pasta de perfil do usuário. Que não é o caso quando o UAC é desativado.

O motivo para a mudança da Microsoft para o UAC é encontrado neste documento: Entendendo e Configurar o Controle de Conta de Usuário no Windows Vista . Eu sei que diz o Vista, mas eles são um no mesmo quando se trata de UAC. Parece que tudo se resume à maneira como o UAC funciona.

A correção ...

Acredito que isso consertará o problema. Eu não posso ter certeza desde que eu não tenho a capacidade de testá-lo neste momento. Por favor, tenha cuidado e lembre-se de revertê-lo de volta. Você pode abrir o Prompt de Comando no Modo Admin e digitar o seguinte: net user administrator /active:yes . Por favor, inverta esta ação alterando yes para no quando terminar de fazer o que você precisa fazer. Isso ajudará na segurança .

A única correção é desativar o UAC .

    
por 28.11.2010 / 18:40
0

Geralmente, você deve substituir as permissões NTFS. Especialmente se a pasta veio de uma versão anterior do Windows (como o XP). Isso é realmente uma dor ... M $ como

    
por 28.11.2010 / 17:46