UAC Blocks Administrators and Domain Admins Groups
Posted: 29 Sep 2022, 11:30
Non built-in administrators cannot see volumes when NTFS permissions are assigned to group Administrators.
This is caused by Windows UAC.
https://notesbytom.wordpress.com/2013/0 ... ns-groups/
In generale, tramite SECPOL.MSC si può disattivare l'Admin approval mode per gli utenti Administrators: occorre riavviare il server dopo aver modificato l'impostazione.
Tuttavia si disattivano i controlli UAC per gli administrators, il che riduce la security proprio degli utenti più potenti.
Una soluzione più semplice è di creare un gruppo (es. FileManagers o FileAdmins etc) e inserirvi tutti gli administrators (o direttamente il gruppo Administrators se trattasi di gruppo di dominio), poi inserire questo gruppo nelle permissions del volume o della cartella.
This is caused by Windows UAC.
https://notesbytom.wordpress.com/2013/0 ... ns-groups/
In generale, tramite SECPOL.MSC si può disattivare l'Admin approval mode per gli utenti Administrators: occorre riavviare il server dopo aver modificato l'impostazione.
Tuttavia si disattivano i controlli UAC per gli administrators, il che riduce la security proprio degli utenti più potenti.
Una soluzione più semplice è di creare un gruppo (es. FileManagers o FileAdmins etc) e inserirvi tutti gli administrators (o direttamente il gruppo Administrators se trattasi di gruppo di dominio), poi inserire questo gruppo nelle permissions del volume o della cartella.