Администратор домена не может вносить изменения в Windows Server 2012

Администратор домена не может вносить изменения в Windows Server 2012

В нашем домене Windows я являюсь администратором домена. Я вхожу на свои серверы с учетной записью администратора домена через удаленный рабочий стол.

Теперь я только что установил Windows Server 2012 и работаю в нем через RDP и обнаруживаю, что не могу вносить изменения в текстовый файл, потому что у меня нет разрешений. Эта проблема распространяется на любой файл, а не только на текстовые, и проблема не в том, что они настроены только на чтение.

Так что, просто чтобы убедиться, я добавляю свою учетную запись домена в локальную группу администраторов на этой машине. Я также отключил UAC, поскольку я нахожусь за модным брандмауэром-маршрутизатором и не имею никаких рисков безопасности от локальных пользователей.

Итак, я иду и проверяю разрешения на c:\program files (x86)\каталог и вижу, что у группы администраторов нет прав на редактирование этого каталога! Увы!

Затем я пытаюсь предоставить разрешения группе администраторов и обнаруживаю, что мне это запрещено (я администратор домена!). Чтобы доказать это, вот скриншот. Вы можете видеть, что все флажки не отмечены — они фактически отключены, и я не могу на них нажать.

Окно разрешений

Ах, но вот что забавно: если я посмотрю на группу пользователей для разрешений этого каталога, я увижу, что у этой группы есть разрешения на, Read & Executeно не на изменение. У них больше разрешений, чем у администраторов!

Как мне предоставить моей учетной записи администратора домена права на редактирование текстового файла в этом каталоге? Есть ли какие-то локальные настройки групповой политики?

Примечание: Эта проблема не распространяется на папки в корне C. Она возникает только в специальных каталогах Windows. Но у меня никогда не было этой проблемы в других версиях Windows Server.

решение1

Самый простой способ — стать владельцем каталога (что вы можете сделать как администратор), а затем изменить разрешения безопасности в соответствии со своими потребностями — в данном случае добавьте группу администраторов или своего пользователя в разрешения безопасности и разрешите полный контроль.

решение2

Я столкнулся с той же проблемой на Windows Server, изменение разрешения и владельца не помогло. Но если я открою свой текстовый редактор как администратор, то смогу открыть файл из редактора в режиме записи. Раздражает необходимость делать это таким образом, а не редактировать файлы из контекстного меню в проводнике, но обнаружил, что это единственный способ обойти проблему.

Связанный контент