【问题标题】:UAC Enforcement for ProgramData in Windows Server 2012Windows Server 2012 中 ProgramData 的 UAC 实施
【发布时间】:2013-10-04 18:11:20
【问题描述】:

在 C:\ProgramData\Example 下创建一个文件。此文件是使用管理员组的“完全控制”权限创建的。具有管理员权限的域用户可以在 Windows Server 2008 R2 中使用新副本覆盖文件。在 Windows Server 2012 中尝试相同时,它失败并拒绝访问。我按照@https://social.technet.microsoft.com/wiki/contents/articles/13953.windows-server-2012-deactivating-uac.aspx 中提到的程序禁用了 UAC。

更改后,我可以在 Windows Server 2012 中用新副本覆盖文件。关于 C:\ProgramData 文件夹及其在 Windows Server 2012 中的内容的 UAC 行为是否有任何变化?

问候, 马丹

【问题讨论】:

    标签: uac windows-server-2012 programdata


    【解决方案1】:

    需要注意的是,默认情况下,普通用户可以在 Windows Server 2012/2008 R2/2008 上创建/修改ProgramData 中的文件:

    我很想知道有问题的文件的权限,以及包含文件夹的权限。文件在移动时会保留创建时使用的权限,并且不会获得新文件夹位置的权限。

    所以这不是“UAC”问题,而是 NTFS 权限问题。

    【讨论】:

    • 谢谢博伊德。我们遇到了这个问题,因为权限仅从管理员组继承给用户。我们为正确的组添加了权限并分配了用户。有了这个改变,问题就解决了。
    猜你喜欢
    • 1970-01-01
    • 2011-08-22
    • 2017-09-05
    • 1970-01-01
    • 2013-03-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多