Gemäß den "Best Practices" haben die Mitarbeiter unserer IT-Abteilung zwei Konten. Ein nicht privilegiertes Konto und ein Konto, das Mitglied der globalen Gruppe "Domänenadministratoren" ($ DOMAIN \ Domänenadministratoren) ist. Auf unseren Dateiservern wird die Gruppe "Domänenadministratoren" zur Gruppe "Lokale Administratoren" ($ SERVER \ Administratoren) hinzugefügt. Der lokalen Administratorgruppe wird für diese Verzeichnisse Vollzugriff gewährt. Ziemlich normal.
Wenn ich mich jedoch mit meinem Domänenadministratorkonto beim Server anmelde, um in dieses Verzeichnis zu gelangen, muss ich eine UAC-Eingabeaufforderung genehmigen, die besagt: "Sie haben derzeit keine Berechtigung, auf diesen Ordner zuzugreifen. Klicken Sie auf Weiter, um dauerhaft Zugriff zu erhalten." dieser Ordner. " Wenn Sie auf "Weiter" klicken, erhält mein Domänenadministratorkonto Berechtigungen für diesen Ordner und alles andere darunter, obwohl $ SERVER \ Administrators (bei dem ich über die Gruppe "Domänenadministratoren" Mitglied bin) bereits über die vollständige Kontrolle verfügt.
Kann jemand dieses Verhalten erklären und wie die NTFS-Berechtigungen für Dateifreigaben in Bezug auf Administratorrechte mit Server 2008 R2 und UAC angemessen verwaltet werden können?