it-swarm-es.com

Privilegio de modificación de archivos de administrador

Aparentemente, Windows Server 2008 permite que una aplicación configure de alguna manera la carpeta para que cualquier cambio realizado dentro de la carpeta requiera acceso de nivel de administrador. Me conecto con una cuenta que tiene privilegios de administrador, pero no es la cuenta de administrador local. Cuando lo hago, encuentro que no puedo guardar los cambios en los archivos abiertos dentro de esta carpeta. Sé que puedo abrir la aplicación como administrador o mover el archivo fuera de la carpeta, hacer el cambio y luego volver a colocarlo, pero espero que haya una mejor manera de deshabilitar la protección por completo. ¿Hay alguna forma de eliminarlo para los archivos que edito con frecuencia?

5
Leigh Riffel

Como mencionó Zoredache, esta es la misma característica de UAC en Vista. Su cuenta que está en el grupo de Administradores en realidad no tiene permisos elevados hasta que la solicite por aplicación. Cuando abre Explorer, es como si su membresía de administrador hubiera desaparecido. Posteriormente, cuando hace doble clic en un archivo desde esa ventana del Explorador no elevada, la aplicación que se ejecuta (como el Bloc de notas) tampoco está elevada. Tus opciones son básicamente las siguientes:

  • Apagar UAC es una forma de evitar esto, sin embargo, no es muy inteligente si realmente se trata de un servidor de producción. UAC está ahí por una razón y ahora que sabe cuál es el problema, al menos debería intentar trabajar con él antes de deshabilitarlo por completo.

  • Otra solución es otorgar acceso de escritura al grupo Usuarios (o cualquier otro grupo del que sea miembro su cuenta) para el subconjunto de archivos/carpetas a los que accederá con frecuencia.

  • Si no tiene un conjunto regular de archivos/carpetas a los que debería otorgar acceso de antemano, también puede ejecutar manualmente una instancia elevada del Explorador de Windows. Pensarías que esto era posible buscándolo en el menú Inicio y haciendo clic derecho para "Ejecutar como administrador". Pero por alguna extraña razón, eso no funciona. En cambio, la forma en que lo hago normalmente es ejecutar una instancia elevada de cmd.exe y luego usar el siguiente comando para abrir una ventana del Explorador en la raíz de C.

    Explorador/e, c: \

De hecho, puede haber formas más fáciles de hacer esto con la ayuda de herramientas de terceros o extensiones de Shell, pero esta es la única forma en que sé cómo obtener una instancia elevada de Explorer lista para usar.

2
Ryan Bolger

Creo que este comportamiento es una característica de UAC . Cuando UAC está habilitado, básicamente, Windows no permite que sus privilegios de administrador se utilicen sin un aviso. En algunos casos relacionados con el acceso a recursos compartidos o al sistema de archivos, no muestra el indicador cuando parece que debería hacerlo con una aplicación que puede elevar los privilegios. Desafortunadamente, no he encontrado una manera de solucionar el problema y tuve que diablear el UAC.

De todos modos, le sugiero que intente deshabilitar UAC. Si soluciona su problema, puede decidir si desea dejarlo desactivado o continuar con la configuración para ver si realmente puede hacer que funcione correctamente.

Para apagar UAC (desde aquí )

  1. Haga clic en Inicio y luego en Panel de control.
  2. En el Panel de control, haga clic en Cuentas de usuario.
  3. En la ventana Cuentas de usuario, haga clic en Cuentas de usuario.
  4. En la ventana de tareas de Cuentas de usuario, haga clic en Activar o desactivar el Control de cuentas de usuario.
  5. Si UAC está configurado actualmente en modo de aprobación de administrador, aparece el mensaje Control de cuentas de usuario. Haga clic en Continuar.
  6. Desactive la casilla de verificación Usar control de cuentas de usuario (UAC) para ayudar a proteger su computadora y luego haga clic en Aceptar.
  7. Haga clic en Reiniciar ahora para aplicar el cambio de inmediato, o haga clic en Reiniciar más tarde y cierre la ventana de tareas de Cuentas de usuario.
2
Zoredache

Deshabilite el "Modo de aprobación de administrador" en UAC para el grupo de administradores. Para la cuenta de administrador integrada, está deshabilitada de forma predeterminada, pero habilitada para el grupo de administradores.

  • Inicio> Herramientas administrativas> Política de seguridad local> Políticas locales> Opciones de seguridad.
  • Luego busque (tercero desde la parte inferior) "Control de cuentas de usuario: ejecutar todos los administradores en el modo de aprobación de administrador", haga clic con el botón derecho, propiedades, Desactivar.

Puede verlo deshabilitado para la cuenta de administrador incorporada algunos arriba (10 desde abajo).

1
Seba Illingworth

Hay algo que no me queda claro. Si la cuenta tiene privilegios administrativos (parte del grupo de administradores), no debería haber nada que lo detenga. ¿Puede dar más detalles sobre la aplicación a la que se refiere (nombre, uso, etc.)?

¿El establecimiento de permisos explícitos para dicho directorio solucionaría el problema? Agréguese con el acceso apropiado a ese directorio ACL, eso debería funcionar.

0
user1797