Локальная сеть с доменом D, пользователь U является членом группы G в D.

Windows Server 2012 R2 машина M, также в D.

Файл F на локальном диске на M. Весь диск имеет все разрешения, предоставленные G.

Когда U подключен к M с помощью удаленного рабочего стола, он может переименовать F, но он получает запрос "Доступ к файлу запрещен", "Вам необходимо предоставить разрешение администратора для переименования этого файла". Он может нажать Продолжить, и cmd выполняется.

Если я дам все разрешения U, он может переименовать F без приглашения.

Почему эта разница существует между U и G? Как дать такие же права на G?

2 ответа2

0

Все работает, как и ожидалось, после перезапуска М.

0

Чтобы уточнить ответ на вашу проблему. После перезагрузки пользователь фактически считается участником группы, а не в тот момент, когда вы просто добавляете его. Когда вы делаете пользователя членом группы, эти права выбираются только во время входа в систему. Если у вас есть пользователь, который является членом группы, и вы делаете эту группу членом другой группы, перезагрузка не требуется.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .