Назад | Перейти на главную страницу

Администратор домена не может вносить изменения в Windows Server 2012

В нашем домене Windows я являюсь администратором домена. Я вхожу на свои серверы с учетной записью администратора домена через удаленный рабочий стол.

Я только что установил Windows Server 2012, работаю с ним через RDP и обнаружил, что не могу вносить изменения в текстовый файл, потому что у меня нет разрешений. Эта проблема распространяется на любой файл, а не только на текстовые файлы, и проблема не в том, что они предназначены только для чтения.

Поэтому на всякий случай я добавляю свою учетную запись домена в группу локальных администраторов на этой машине. Я также отключил UAC, так как я нахожусь за модным брандмауэром-маршрутизатором и не имею никаких угроз безопасности со стороны локальных пользователей.

Итак, я иду и проверяю разрешения на c:\program files (x86)\ каталог и убедитесь, что группа администраторов не имеет прав на редактирование этого каталога! Увы!

Затем я пытаюсь дать разрешения группе администраторов и обнаруживаю, что мне это не разрешено (я - администратор домена!). Чтобы доказать это, вот скриншот. Вы можете видеть, что все поля не отмечены - они фактически отключены, и я не могу нажимать на них.

Ах, но вот что забавно: если я посмотрю на группу пользователей для разрешений этого каталога, я вижу, что у этой группы есть разрешения на Read & Execute но не изменять. У них больше прав, чем у администраторов!

Как я могу дать моей учетной записи администратора домена права редактировать текстовый файл в этом каталоге? Есть ли какой-то параметр политики локальной группы?

Примечание. Эта проблема не распространяется на папки в корне C. Это происходит только в специальных каталогах Windows. Но у меня никогда не было этой проблемы в других версиях Windows Server.

Самый простой способ - стать владельцем каталога (что вы можете сделать как администратор), а затем изменить разрешения безопасности в соответствии с вашими потребностями - добавить группу администраторов или вашего пользователя в разрешения безопасности и разрешить полный контроль в этом кейс.

Я столкнулся с той же проблемой на Windows Server, изменение разрешения и владельца не помогло. Но если я открою свой текстовый редактор как администратор, я могу открыть файл из редактора в режиме записи. Раздражает необходимость делать это таким образом, а не редактировать файлы из контекстного меню в Проводнике, но обнаружил, что это единственный обходной путь.