Permissions

域管理員無法更改 Windows Server 2012

  • May 30, 2017

在我們的 windows 域中,我是域管理員。我通過遠端桌面使用我的域管理員帳戶登錄到我的伺服器。

現在,我剛剛安裝了 Windows Server 2012 並通過 RDP 在其中工作,發現我無法更改文本文件,因為我沒有權限。這個問題延伸到任何文件——不僅僅是文本文件,問題不在於它們被設置為只讀。

所以為了確保,我將我的域帳戶添加到該機器上的本地管理員組。我還禁用了 UAC,因為我在一個花哨的防火牆路由器後面並且沒有來自本地使用者的安全風險。

所以我去檢查目錄的權限,c:\program files (x86)\發現管理員組對該目錄沒有編輯權限!唉!

然後我嘗試授予管理員組權限,發現我不被允許(我是域管理員!)。為了證明這一點,這裡有一個截圖。您可以看到所有框都未選中 - 它們實際上已禁用,我無法點擊它們。

權限視窗

啊,但有趣的是:如果我查看使用者組以獲取該目錄的權限,我會看到該組有權Read & Execute但不能修改。他們擁有比管理員更多的權限!

如何授予我的域管理員帳戶權限以編輯該目錄中的文本文件?是否有一些本地組策略設置?

注意:此問題不會擴展到 C 根目錄中的文件夾。它只發生在特殊的 Windows 目錄中。但我在其他 Windows Server 版本中從未遇到過這個問題。

最簡單的方法是獲取目錄的所有權(作為管理員,您可以這樣做),然後更改安全權限以滿足您的需要 - 將管理員組或您的使用者添加到安全權限並允許完全控制,在此案子。

我在 Windows Server 上遇到了同樣的問題,更改權限和所有權沒有幫助。但是,如果我以管理員身份打開我的文本編輯器,我就可以在編輯器中以寫入模式打開文件。不得不這樣做而不是從資源管理器的上下文菜單中編輯文件很煩人,但發現這是唯一的解決方法。

引用自:https://serverfault.com/questions/595207