Как член группы «Администраторы» в Windows 7 (не в домене), я запускаю проводник с правами администратора (ctrl-shift). В папках профиля пользователя на системном диске (например, «c:\users\murray») «Администраторы» перечислены с «полным контролем».
Однако я получаю «доступ запрещен», когда я пытаюсь открыть их. Таким образом, в этих папках мы не можем использовать право «список папок / чтение данных» разрешения нашей группы, но можем только добавить новую избыточную запись разрешения для нашего пользователя, чтобы иметь возможность читать данные.
Я ожидаю, что пользователи будут иметь доступ к папке, на которую у группы есть разрешения, без добавления записи о разрешениях для каждого участника. Я нахожу это неуместным, потому что то, как он работает, со временем приведет к появлению множества дополнительных записей в некоторых специальных папках (в нашем случае папки профиля).
Так; что блокирует существующее разрешение «список папок / данные для чтения» членов «Администраторов» на эти папки и где хранится это правило? Возможно, это связано с «простым» совместным использованием файлов, точками соединения ntfs, UAC или системными политиками?