Napotkałem dość interesujący problem podczas grania w jednym z moich laboratoriów domenowych.
Na serwerze plików 2008 R2 znajduje się katalog służący do przekierowywania folderów dla wszystkich użytkowników w jednostce organizacyjnej „Personel”. Katalog ma ustawione następujące uprawnienia:
- FILESERVER \ Administrators: Zezwól na pełną kontrolę nad katalogiem, podkatalogami i plikami
- DOMENA \ Administratorzy domeny: Zezwalaj na pełną kontrolę nad katalogiem, podkatalogami i plikami
- Użytkownicy uwierzytelnieni: zezwalaj na tworzenie plików, tworzenie folderów, zapisywanie atrybutów i zapisywanie rozszerzonych atrybutów tylko w głównym katalogu
Ponadto katalog jest także udziałem sieciowym z „Zezwalaj na pełną kontrolę” grupie uwierzytelnionych użytkowników.
Gdy użytkownik john.doe, członek grupy administratorów domeny, próbuje uzyskać dostęp do katalogu z serwera plików, pojawia się błąd „Obecnie nie masz uprawnień dostępu do tego folderu”. Próba uzyskania dostępu do udziału sieciowego z tego samego serwera powoduje również błąd odmowy uprawnień (chociaż użytkownik nadal może uzyskać dostęp do własnego katalogu w tym udziale).
Dostęp do udziału z innego komputera zalogowanego jako ten sam użytkownik zezwala na dostęp zgodnie z konfiguracją.
Jedynym sposobem uzyskania dostępu do plików w katalogu podczas logowania do serwera plików jest otwarcie wiersza polecenia z podwyższonym poziomem uprawnień. Kontrola konta użytkownika jest wyłączona dla wszystkich komputerów w domenie za pomocą Zasad grupy (Uruchom wszystkich administratorów w trybie zatwierdzenia administratora, a domyślne zachowanie ustawione na podniesienie poziomu bez monitowania).
Wszystkie drogi wskazują, że użytkownik ma dostęp, ale wciąż odmawia się dostępu. Jakieś pomysły?