Мне нужны две учетные записи на Windows 2012 Server, которые могут действовать так же, как администраторы через удаленный рабочий стол. Допустим, я создал учетные записи Алисы и Боба, и они оба являются членами Администраторов группы.
Теперь Алиса создает несколько папок на D :. Если Боб входит в систему, он может просматривать файлы, добавлять новые папки и файлы, но не может изменять существующие или добавлять новые файлы. Если Боб просматривает разрешения для папок, он говорит, что у администраторов есть полный доступ.
Я знаю о UAC и о том, что администраторы на самом деле являются пользователями только тогда, когда они используют проводник Windows. Я видел это
Server 2008 Настройте администраторов на владение каждым новым файлом
и это
но ни один из них не дает решения этой простой проблемы. Я не хочу отключать UAC, и папки не должны менять владельца только потому, что файл нужно отредактировать.
Что лучше всего, если два администратора автоматически получат неограниченный доступ ко всем текущим и будущим файлам друг друга? Если возможно, без необходимости подтверждать запросы UAC.
Вам необходимо разрешить папки с группой, членом которой являются необходимые учетные записи, которые не защищены / не подлежат контролю учетных записей пользователей.