Я хочу иметь папку с правами доступа для всех членов группы «Администраторы», не работая в режиме наивысших привилегий / повышении UAC.

Если я просто добавлю "Администраторы" в ACL, это не сработает. Подробности можно найти здесь: Файл разрешений "Администраторы: Полный доступ".Почему этого не всегда достаточно?

  • Запуск доступа к процессам в режиме с повышенными правами (или отключение контроля учетных записей) не вариант.

  • Добавление каждого члена «Администраторы» в ACL вручную (как это делает проводник Windows при подтверждении диалога) также не подходит.

Я мог бы создать свою собственную группу "CustomAdministrators" и добавить туда всех членов Администраторов, но это проблема обслуживания.

Есть ли другой вариант (например, другой встроенный SID)?

0