Я столкнулся с довольно интересной проблемой, играя с одной из моих предметных лабораторий.
В файловом сервере 2008 R2 есть каталог, который используется для перенаправления папок для всех пользователей в подразделении «Персонал». В каталоге установлены следующие разрешения:
- FILESERVER \ Administrators: разрешить полный контроль над каталогом, подкаталогами и файлами
- ДОМЕН \ Администраторы домена: полный доступ к каталогу, подкаталогам и файлам
- Прошедшие проверку пользователи: позволяют создавать файлы, создавать папки, записывать атрибуты и записывать расширенные атрибуты только в верхний каталог
Кроме того, каталог также является сетевым ресурсом с «Разрешить полный контроль» для группы «Прошедшие проверку».
Когда пользователь john.doe, член группы администраторов домена, пытается получить доступ к каталогу с файлового сервера, он получает сообщение об ошибке «У вас нет прав доступа к этой папке». Попытка получить доступ к сетевому ресурсу с того же сервера также приводит к ошибке отказа в доступе (хотя пользователь все еще может получить доступ к своему собственному каталогу в общем ресурсе).
Доступ к общему ресурсу с другого компьютера, вошедшего в систему под тем же пользователем, разрешает доступ в соответствии с настройками.
Единственный способ получить доступ к файлам в каталоге при входе в систему на файловом сервере - открыть командную строку с повышенными привилегиями. Контроль учетных записей отключен для всех компьютеров в домене с помощью групповой политики (запуск всех администраторов в режиме одобрения администратором включен, а поведение по умолчанию установлено на повышение без запроса).
Все дороги указывают на то, что пользователю разрешен доступ, но ему все еще отказано. Есть идеи?