私たちの Windows ドメインでは、私はドメイン管理者です。リモート デスクトップ経由でドメイン管理者アカウントを使用してサーバーにログインします。
現在、Windows Server 2012 をインストールし、RDP 経由で作業していますが、権限がないためテキスト ファイルに変更を加えることができないことがわかりました。この問題は、テキスト ファイルだけでなく、すべてのファイルに当てはまります。また、問題は、ファイルが読み取り専用に設定されていることではありません。
念のため、そのマシンのローカル管理者グループにドメイン アカウントを追加します。また、高性能のファイアウォール ルーターの背後にいて、ローカル ユーザーからのセキュリティ リスクがないため、UAC も無効にしました。
そこで、ディレクトリの権限を確認するc:\program files (x86)\
と、管理者グループにはそのディレクトリの編集権限がないことがわかりました。残念です。
次に、管理者グループに権限を与えようとしましたが、許可されていないことがわかりました (私はドメイン管理者です)。それを証明するスクリーンショットを以下に示します。すべてのボックスのチェックが外れていることがわかります。実際には無効になっており、クリックできません。
ああ、でも面白いのは、そのディレクトリの権限についてユーザー グループを見ると、そのグループには権限はあるRead & Execute
が変更権限はないということです。管理者よりも多くの権限があるのです!
ドメイン管理者アカウントにそのディレクトリ内のテキスト ファイルを編集する権限を与えるにはどうすればよいですか? ローカル グループ ポリシー設定はありますか?
注: この問題は C のルートにあるフォルダーには影響しません。特別な Windows ディレクトリでのみ発生します。ただし、他の Windows Server バージョンではこの問題は発生しませんでした。
答え1
最も簡単な方法は、ディレクトリの所有権を取得し (管理者として実行できます)、ニーズに合わせてセキュリティ権限を変更することです。この場合は、管理者グループまたはユーザーをセキュリティ権限に追加し、フル コントロールを許可します。
答え2
Windows Server でも同じ問題に遭遇しましたが、権限と所有権を変更しても解決しませんでした。ただし、管理者としてテキスト エディターを開くと、エディター内から書き込みモードでファイルを開くことができます。エクスプローラーのコンテキスト メニューからファイルを編集するのではなく、この方法を実行する必要があるのは面倒ですが、これが唯一の回避策であることがわかりました。