管理者グループのユーザーには管理者と同じ権限がありません (Win 2012 R2)

管理者グループのユーザーには管理者と同じ権限がありません (Win 2012 R2)

ユーザー admin を作成し、このユーザーを管理者グループ (ローカル、AD はありません) に配置しました。ただし、この管理者ユーザーには管理者ユーザー自体と同じ権限がありません。

例 1: ファイルは SYSTEM によって所有されており、Administrators グループがフル コントロールを持っています。このファイルにユーザーの権限を追加しようとすると、管理者ユーザーでは機能しません。管理者の場合は問題なく機能します。

例 2: IE セキュリティ強化の構成は、管理者に対してはオフに設定され、ユーザーに対してはオンに設定されています。管理者の場合はこれで問題ありませんが、管理者ユーザーの場合はオンのままです。

これは設定の問題でしょうか? もしそうなら、それを修正するには何をする必要がありますか?

答え1

これは次のような原因が考えられますユーザーアカウント制御は、管理者権限があっても、明示的に要求しない限り実際には管理者権限を持たないようにする機能です (多くの人に嫌われています)。UAC の動作を制御する 2 つの異なるポリシーがあります (どちらも にありますComputer settings\Windows settings\Security settings\Local policies\Security options)。1 つは組み込みAdministratorアカウント用で、もう 1 つは他のすべての管理ユーザー用です。

  • ユーザー アカウント制御: 組み込みの管理者アカウントの管理者承認モード(デフォルトでは無効)
  • ユーザーアカウント制御: すべての管理者を管理者承認モードで実行する(デフォルトで有効)

これは、デフォルトでは、ビルトインAdministratorアカウントはUACの影響を受けず、他のすべての管理ユーザーはしたがって、管理ユーザー (組み込みユーザーとは異なるAdministrator) は、グループのメンバーであっても、実際には管理者権限を持たない可能性がありますAdministrators

より詳しい情報ここ

答え2

私も同じような状況に陥り、以下の手順で解決しました。http://clintboessen.blogspot.com/2013/05/you-dont-currently-have-permission-to.html(これらは別の状況向けです)。これが私が持っていたものと私がしたことです:

  1. 2 台のコンピューター、Active Directory ドメインなし、1 台は Win 8.1 (たとえば名前は W81)、もう 1 台は Server 2012 (たとえば名前は w12)
  2. w12 には 2 人のローカル ユーザー ([UserA] と PasswordA、および [UserB] と PasswordB) がいます。どちらも [Administrators] ローカル グループに属しています。
  3. w81 の 2 人のローカル ユーザー: [UserA] と [UserB] は、w12 の対応するユーザーと同じ PasswordA と PasswordB を使用します。両方とも [Administrators] ローカル グループに属します。
  4. 私はw12でフォルダを共有しています: a. 共有名: Temp1$ b. 共有権限: [Everyone]、フルコントロール c. NTFS権限: [Administrators]、フルコントロール。ここでは他のグループにNTFS権限はありません
  5. W12 に [UserA] としてログインし、UNC \w12\Temp1$ を使用して共有にアクセスしようとしました。アクセス権がないというエラーが表示されます。共有は見つかりました。ただ、アクセスできません。
  6. W81 に [UserB] としてログインし、 UNC \w12\Temp1$ を使用して共有にアクセスしようとしました。 同じエラーが発生します。 w12 を再起動しても解決しません。
  7. [UserA] と [UserB] を NTFS アクセス許可に明示的に追加すると、手順 5 と 6 を使用して共有にアクセスできるようになります。
  8. 私はw12でGPEdit.mscを実行し、次の場所に移動しました:

コンピューターの構成 --> Windows の設定 --> セキュリティの設定 --> ローカル ポリシー --> セキュリティ オプション

推奨事項 1 と 3 の設定を使用しました。

#1、ユーザー アカウント制御: 組み込みの管理者アカウントの管理者承認モード: 無効。#3、ユーザー アカウント制御: すべての管理者を管理者承認モードで実行する: 無効。

そして、#2 はそのまま残しました: #2、ユーザー アカウント制御: 管理者承認モードでの管理者の昇格プロンプトの動作: Windows 以外のバイナリに対する同意を求める

  1. マシンを再起動すると、同じ状況は再発しなくなりました。

関連情報