UAC有効だとCドライブに右クリックで新規作成でテキストファイルが表示されないという事象があります。
デフォルトでUACは有効ですが、セキュリティ上、無効にしないことでいくつか動作に影響がでることがあります。
ざっと、よく聞かれることで、これができないといわれるのですが、UACが有効の場合は、Administratorsグループに入れていても、ビルトインのAdministratorとは同等になりません。
よくあるのが、ビルトインのAdministratorでログインして作成したテキストファイルは、Administratorsグループの管理者相当のユーザーでも編集できません。
そのほか、Cドライブに右クリック 新規作成でテキストファイルが表示されないなどがあります。
ビルトインのAdministratorの作成したファイルを編集したい場合は、コピー&ペーストすることで編集はできたりします。あと、権限付与などですね。
これについては以下が参考になります。
ちょっと古いですが、
Administratorsに属するユーザーがアクセスできない
質問内容の抜粋です。
Windows Server 2008 (x64)をサーバーとしたファイル共有において、Administratorsグループにアクセス権のあるフォルダにAdministratorsに属するユーザーがアクセスできないという現象が発生しております。
------------------------------------------------------------
ファイルサーバー(File-Srv)の構成
・Windows Server 2008 Standard (x64)
・共有フォルダ:TEST(Administrators:フルコントロール、拒否の設定はありません)
・ユーザーアカウント
Administrator(ビルトイン管理者、Administratorsに所属)
Admin(後で作成したユーザー、Administratorsに所属)
------------------------------------------------------------具体的には、ネットワーク上のWindows XPやWindows VistaからAdminでFile-Srv\Publicにアクセスすると、「ネットワークリソースを使用するアクセス許可がない可能性があります・・・ アクセスが拒否されました。」になってしまいアクセスできません。
以下のいずれかの対処でアクセスできることは確認済み。
・別のグループ(admins)を作成しadminを追加しフルコントロールを追加する。
・ビルトインAdministratorでアクセスする
・共有フォルダ(Public)のアクセス権にAdmin:フルコントロールを追加する又はadminsグループを追加administratorsグループを共有フォルダーに設定した場合にアクセス出来ないのは仕様なのでしょうか?
アクセス出来る方法があればご指導ください。
続いて、回答です。
私も以前疑問に思い少し調べたことがありますが、結果としては仕様で終わってしまいました。
ネットワークからAdministratorsグループに属するユーザーがアクセスする場合、UACの関係でAdministratorsの権限ではアクセスできませんでしたのが、そのときは以下の方法でアクセスできることは確認しました。
・ユーザー毎に個別にアクセス権を設定する
・サーバーのUACを無効にする
・ビルトインAdministratorでアクセスする(UACが利かないためアクセスできます)
・今回のように専用のセキュリティグループを作成した場合も、問題ないことを確認したと思いますが、定かな記憶ではありませんやはりUACが働いている限り、ネットワーク経由といえども管理者(Administrators)としてのアクセスは許可されないようです。
管理者アカウントの運用管理は会社によって変わると思いますが、Windows独特のこの動作を理解していないと、ソフトが動かないとかあるので、注意が必要です。
ロジクール ワイヤレスマウス 無線 マウス M185CG 小型 電池寿命最大12ケ月 無線マウス M185 グレー 国内正規品 |