Я хочу иметь папку с правами доступа для всех членов группы «Администраторы», не работая в режиме наивысших привилегий / повышении UAC.
Если я просто добавлю "Администраторы" в ACL, это не сработает. Подробности можно найти здесь: Файл разрешений "Администраторы: Полный доступ".Почему этого не всегда достаточно?
Запуск доступа к процессам в режиме с повышенными правами (или отключение контроля учетных записей) не вариант.
Добавление каждого члена «Администраторы» в ACL вручную (как это делает проводник Windows при подтверждении диалога) также не подходит.
Я мог бы создать свою собственную группу "CustomAdministrators" и добавить туда всех членов Администраторов, но это проблема обслуживания.
Есть ли другой вариант (например, другой встроенный SID)?