J'ai un dossier avec des autorisations:
- Administrateurs (groupe): Complet.
- J. Bloggs: Complet.
Je suis connecté en tant que membre du groupe Administrateurs.
Je ne peux pas ouvrir le dossier dans l'Explorateur car "vous n'avez pas d'autorisation".
Je soupçonne que cela est dû au fait que les processus normaux n'ont pas le jeton d'autorisation administrateur en raison de l'UAC, sauf si vous exécutez également en tant qu'administrateur. Mais je ne peux pas faire ça pour l'Explorateur Windows, n'est-ce pas?
Donc, mes options semblent être les suivantes: - Cliquez sur le bouton pour devenir propriétaire (ruine la propriété, prend du temps sur de gros dossiers, ne résout pas pour les autres administrateurs) - Ajoutez chaque compte administrateur individuel avec des autorisations complètes pour qu'il fonctionne sans le jeton d'administration (administratif désordre, quel est le point dans les groupes)
C'est un design vraiment ennuyeux, il me manque quelque chose. Comment est-il censé fonctionner? Quelle est la «bonne» façon pour un administrateur d'accéder à un dossier auquel les administrateurs ont accès?
la source
open Task Manager, go to details, kill the existing explorer running as your user.
(Remarque: votre menu de démarrage et vos dossiers, etc. disparaîtront), puis, toujours dans le gestionnaire de tâches:Click File, Start New Process, Type Explorer, and select the "Run task with administrative privileges" checkbox, and hit OK
votre menu Démarrer réapparaîtra, vous pouvez maintenant continuer sans avoir à élever chaque fois que vous accédez à un dossier ou à un fichier pour lequel vous disposez d'autorisations uniquement via le groupe d'utilisateurs administratifs.Réponses:
La solution consiste à gérer simplement le serveur à distance. Le filtrage UAC des privilèges d'administrateur s'applique uniquement lorsque vous accédez au système local.
Avec la sortie de Server Core, Microsoft a fortement encouragé les gens à administrer les serveurs à distance au lieu de s'y connecter directement pour les gérer.
Bien sûr, si vous avez un très petit réseau, cela peut ne pas être possible, donc désactiver l'UAC est correct, ou ajuster les autorisations du système de fichiers afin qu'un autre groupe soit utilisé à la place des administrateurs pour accorder des autorisations.
la source
net use \\server\share /user:adminuser
.La meilleure façon consiste à définir un nouveau groupe contenant des membres que vous considérez comme administrateurs de ce dossier. Si vous avez un domaine AD, vous pouvez créer ce groupe dans AD, puis ajouter ce groupe au groupe Administrateurs (de la machine locale) et éviter d'avoir à administrer deux groupes.
Remarque: Si vous essayez cela localement, n'oubliez pas que vous devez vous déconnecter et vous reconnecter pour que les nouvelles autorisations prennent effet.
la source
Il existe deux options pour contourner facilement cette limitation:
la source
Accordez l'autorisation de lecture / exécution à la racine du lecteur au principal intégré appelé "Interactive". Ensuite, aucune modification de l'UAC n'est requise.
De cette façon, les personnes connectées au bureau à distance ou "localement" (console VM ou écran physique et clavier) peuvent toujours parcourir les fichiers et exécuter des programmes même avec l'UAC activé.
Par exemple, vous pouvez supprimer l'autorisation par défaut "Les utilisateurs peuvent lire et tout créer à partir de la racine" pour verrouiller le serveur de manière sensible, mais éviter l'impossibilité de se connecter efficacement, parcourir les fichiers et naviguer jusqu'à l'endroit où vous souhaitez modifier les paramètres en tant qu'administrateur.
Dès que vous ouvrez la boîte de dialogue de sécurité et souhaitez modifier les autorisations, un bouton apparaît pour modifier les paramètres en tant qu'administrateur. Vous obtenez ainsi le meilleur des deux mondes:
La seule différence par rapport aux autorisations standard, c'est que nous ne disons pas que seuls les comptes "Utilisateurs" locaux peuvent tout lire, mais uniquement les personnes autorisées à accéder à la console Windows, c'est-à-dire que cela signifie logiquement un accès serveur "physique" (ou virtuel) "interactif" , ce qui n’est accordé à personne. Cela peut ne pas fonctionner pour les serveurs Terminal Server, sauf s'il existe un meilleur moyen de faire la distinction entre ces types de sessions (suggérez de modifier si vous le savez).
Bien sûr, le premier conseil est d'utiliser le cœur du serveur / l'administrateur distant dans la mesure du possible. Mais dans le cas contraire, cela permet d'éviter l'effet final commun selon lequel un serveur était les autorisations utilisateur par défaut. Et ce n'est pas vraiment la faute de l'administrateur, ils essaient juste de faire leur travail avec des outils standard sans aucune complexité particulière (utilisez simplement l'explorateur de fichiers normalement).
Un autre effet positif de cette solution est de pouvoir verrouiller les autorisations du lecteur racine tout en conservant le serveur «utilisable» pour l'administrateur connecté au bureau, la nécessité de désactiver l'héritage pour supprimer les autorisations indésirables d'en haut disparaît souvent. Le fait que tous les utilisateurs puissent lire et créer ce qu'ils veulent sous votre chemin partagé par défaut est une raison courante de désactiver l'héritage lorsque personne ne veut traiter la cause "racine" ;-)
la source
Oui, vous POUVEZ exécuter Explorer avec des privilèges élevés pour résoudre votre problème!
Pour ce faire, vous devez:
Task Manager
Details
ongletExplorer.exe
" fonctionnement existant en tant qu'utilisateur.File
Start New Process
"Explorer.exe
dans le menu déroulant "Ouvrir:".Checkbox
case "Run task with administrative privileges
"OK
accept
.Voila!
Votre menu Démarrer réapparaît et l'explorateur Windows est élevé!
Vous exécutez maintenant l'Explorateur en tant que processus élevé, de sorte que toutes les actions de l'explorateur nécessitant une élévation fonctionneront sans avoir besoin de s'élever à chaque fois.
Vous pouvez donc supprimer un dossier ou parcourir un dossier ou vérifier les autorisations ou lire un fichier sans avoir à exécuter une élévation pour chaque action individuelle.
J'ai rencontré cela parce que nous utilisons le mode d'approbation administrateur pour élever sans invite, cependant pour supprimer des dossiers et des fichiers et parfois pour y accéder, cela nous pose des problèmes lorsque l'utilisateur est membre du groupe de l'administrateur local au lieu d'avoir des autorisations express, élévation Explorer a résolu ce problème.
la source