도메인 관리자는 Windows Server 2012를 변경할 수 없습니다.

도메인 관리자는 Windows Server 2012를 변경할 수 없습니다.

우리 Windows 도메인에서 저는 도메인 관리자입니다. 원격 데스크톱을 통해 도메인 관리자 계정으로 서버에 로그인합니다.

이제 방금 Windows Server 2012를 설치하고 RDP를 통해 작업하고 있는데 권한이 없기 때문에 텍스트 파일을 변경할 수 없다는 것을 알게 되었습니다. 이 문제는 텍스트 파일뿐만 아니라 모든 파일에 적용되며 문제는 해당 파일이 읽기 전용으로 설정되어 있다는 것이 아닙니다.

그래서 확인하기 위해 해당 컴퓨터의 로컬 관리자 그룹에 내 도메인 계정을 추가합니다. 또한 멋진 방화벽 라우터 뒤에 있고 로컬 사용자로부터 보안 위험이 없기 때문에 UAC를 비활성화했습니다.

그래서 디렉토리에 대한 권한을 확인 c:\program files (x86)\하고 관리자 그룹에는 해당 디렉토리에 대한 편집 권한이 없다는 것을 확인했습니다! 아아!

그런 다음 관리자 그룹에 권한을 부여하려고 시도했는데 허용되지 않음을 발견했습니다(저는 도메인 관리자입니다!). 이를 증명하기 위해 여기 스크린샷이 있습니다. 모든 상자가 선택 해제되어 있는 것을 볼 수 있습니다. 실제로는 비활성화되어 있어서 클릭할 수 없습니다.

권한 창

아, 그런데 재미있는 점은 해당 디렉터리의 권한에 대한 사용자 그룹을 보면 해당 그룹에 권한이 있지만 Read & Execute수정할 수는 없다는 것을 알 수 있습니다. 그들은 관리자보다 더 많은 권한을 가지고 있습니다!

해당 디렉터리의 텍스트 파일을 편집할 수 있는 도메인 관리자 계정 권한을 부여하려면 어떻게 해야 합니까? 로컬 그룹 정책 설정이 있습니까?

참고: 이 문제는 C 루트의 폴더로 확장되지 않습니다. 특수 Windows 디렉터리에서만 발생합니다. 하지만 다른 Windows Server 버전에서는 이런 문제가 발생하지 않았습니다.

답변1

가장 간단한 방법은 디렉터리의 소유권을 얻은 다음(관리자로서 가능) 필요에 맞게 보안 권한을 변경하는 것입니다. 관리자 그룹이나 사용자를 보안 권한에 추가하고 모든 권한을 허용합니다. 사례.

답변2

Windows Server에서 동일한 문제가 발생했는데 권한과 소유권을 변경해도 도움이 되지 않았습니다. 그러나 관리자 권한으로 텍스트 편집기를 열면 편집기 내에서 쓰기 모드로 파일을 열 수 있습니다. Explorer의 상황에 맞는 메뉴에서 파일을 편집하는 것보다 이런 방식으로 수행해야 하는 것은 짜증나는 일이지만 이것이 유일한 해결 방법이라는 것을 알았습니다.

관련 정보