Назад | Перейти на главную страницу

Windows Server 2016 - Настройка общего файлового ресурса. Разрешения работают с отдельными пользователями, а не с группами?

Итак, вот моя проблема. Прошло некоторое время с тех пор, как я в последний раз настраивал файловый сервер (2007 г.), и в настоящее время я работаю над его созданием для моей нынешней компании.

Проблема, с которой я столкнулся, заключается в следующем:

У меня свободная структура папок, и я начинаю назначать разрешения. Я обнаружил, что когда я даю себе разрешения на структуру корневой папки, у меня есть доступ. Тем не менее, я также, под своей учетной записью, принадлежу к группе администраторов домена. Когда я удаляю себя, но оставляю в разделе «Администраторы домена», он ДОЛЖЕН работать, поскольку группа, частью которой я являюсь, указана как «Полный доступ».

Однако это не так - он блокирует меня, пока я не добавлю себя индивидуально.

Учитывая, что я хочу управлять этими папками через группы безопасности, а не как отдельные лица, может ли кто-нибудь дать указания относительно того, что мне следует искать? Я уже подтвердил, что являюсь частью «Администраторов домена / домена» через «whoamI / all», и общий архивный ресурс, которым я управляю с помощью диспетчера сервера, действительно показывает список администраторов домена ...

Тем не менее, я также, под своей учетной записью, принадлежу к группе администраторов домена

Ваш ответ - «UAC». «UAC» отфильтровывает права «Администратор» / «Администратор домена» из учетной записи для большинства процессов.

Готов поспорить, если бы вы использовали другую группу, все сработало бы так, как вы ожидаете.

Я подозреваю, что вы также пытаетесь проверить эти разрешения локально с сервера. Если бы вы тестировали удаленно, у вас также не было бы проблем с UAC, поскольку фильтрация UAC применяется только локально.