..png)
저는 admin 사용자를 생성하고 이 사용자를 관리자 그룹(로컬, AD 없음)에 넣었습니다. 하지만 이 관리자 사용자는 관리자 사용자 자신과 동일한 권한을 갖고 있지 않습니다.
예 1: 파일은 SYSTEM이 소유하고 관리자 그룹이 모든 권한을 갖습니다. 이 파일에 사용자의 권한을 추가하려고 하면 관리자에게는 작동하지 않습니다. 관리자와 함께라면 문제없이 작동합니다.
예 2: IE 보안 강화 구성은 관리자에 대해 OFF, 사용자에 대해 ON으로 설정됩니다. 관리자의 경우 이는 괜찮습니다. 관리자의 경우 여전히 켜져 있습니다.
이것이 구성 문제입니까? 그렇다면 이를 바로잡으려면 어떻게 해야 합니까?
답변1
이는 다음으로 인해 발생할 수 있습니다.사용자 계정 컨트롤, 관리 권한이 있더라도 명시적으로 요청하지 않는 한 실제로는 권한이 없는 기능(많은 사람들이 싫어함)입니다. UAC 동작을 관리하는 두 가지 고유한 정책이 있습니다(모두 참조 Computer settings\Windows settings\Security settings\Local policies\Security options
). 하나는 기본 제공 Administrator
계정용이고 다른 하나는 기타 모든 관리 사용자용입니다.
- 사용자 계정 컨트롤: 내장된 관리자 계정에 대한 관리자 승인 모드(기본적으로 비활성화되어 있음)
- 사용자 계정 컨트롤: 관리자 승인 모드에서 모든 관리자 실행(기본적으로 활성화되어 있음)
이것이 의미하는 바는 기본적으로 기본 제공 Administrator
계정은 UAC의 영향을 받지 않지만 다른 모든 관리 사용자는~이다; 따라서 관리 사용자(build-it와는 다름 Administrator
)가 그룹의 구성원이더라도 실제로 관리 권한이 없을 수도 있습니다 Administrators
.
더 많은 정보여기.
답변2
비슷한 상황이 있었는데 다음 단계에 따라 해결했습니다.http://clintboessen.blogspot.com/2013/05/you-dont-currently-have-permission-to.html(다른 상황에 대한 것입니다). 이것이 내가 가진 것과 내가 한 일입니다:
- 두 대의 컴퓨터, Active Directory 도메인 없음, 하나는 Win 8.1(예: 이름 W81), 다른 하나는 Server 2012(예: 이름 w12)
- w12의 두 로컬 사용자: PasswordA가 있는 [UserA] 및 PasswordB가 있는 [UserB]. 둘 다 [Administrators] 로컬 그룹에 속합니다.
- w81의 두 로컬 사용자: [UserA] 및 [UserB]는 w12의 해당 사용자와 동일한 PasswordA 및 PasswordB를 갖습니다. 둘 다 [Administrators] 로컬 그룹에 속합니다.
- 나는 w12에서 폴더를 공유합니다: a. 공유명 : Temp1$ b. 공유 권한: [모든 사람], 모든 권한 c. NTFS 권한: [관리자], 모든 권한. 다른 그룹에는 NTFS 권한이 없습니다.
- W12에 [UserA]로 로그인한 후 UNC \w12\Temp1$을 사용하여 공유에 액세스해 봅니다. 액세스할 수 없다는 오류가 발생합니다. 공유가 발견되었습니다. 단지 접근이 불가능합니다.
- W81에 [UserB]로 로그인한 후 UNC \w12\Temp1$을 사용하여 공유에 액세스해 봅니다. 같은 오류가 발생합니다. w12를 다시 시작해도 도움이 되지 않습니다.
- [UserA] 및 [UserB]를 NTFS 권한에 명시적으로 추가하면 이제 5단계와 6단계를 사용하여 공유에 액세스할 수 있습니다.
- w12에서 GPEdit.msc를 실행하고 다음으로 이동했습니다.
컴퓨터 구성 --> Windows 설정 --> 보안 설정 --> 로컬 정책 --> 보안 옵션
#1 및 #3 권장 사항에 대한 설정을 사용했습니다.
#1, 사용자 계정 컨트롤: 내장 관리자 계정에 대한 관리자 승인 모드: 비활성화됩니다. #3, 사용자 계정 컨트롤: 관리자 승인 모드에서 모든 관리자 실행: 비활성화됨.
그리고 #2는 그대로 두었습니다: #2, 사용자 계정 컨트롤: 관리자 승인 모드에서 관리자에 대한 권한 상승 프롬프트 동작: Windows가 아닌 바이너리에 대한 동의 프롬프트
- 기계를 다시 시작했는데 상황이 다시 발생하지 않았습니다.