Windows Server 2008에서는 응용 프로그램이 폴더 내에서 변경 한 내용이 관리자 수준의 액세스를 요구하도록 어떻게 든 폴더를 구성 할 수 있습니다. 관리자 권한이 있지만 로컬 관리자 계정이 아닌 계정으로 로그인합니다. 이렇게하면이 폴더 내에서 열린 파일에 대한 변경 사항을 저장할 수 없습니다. 관리자 권한으로 응용 프로그램을 열거 나 파일을 폴더 밖으로 이동하고 변경 한 다음 다시 이동할 수 있다는 것을 알고 있지만 보호 기능을 완전히 비활성화하는 것보다 더 좋은 방법이 있기를 바랍니다. 자주 편집하는 파일을 제거 할 수있는 방법이 있습니까?
Zoredache가 언급했듯이 이것은 Vista의 동일한 UAC 기능입니다. Administrators 그룹에있는 계정은 애플리케이션별로 요청할 때까지 실제로 상승 된 권한을 갖지 않습니다. Explorer를 열면 마치 관리자 멤버십이 사라진 것과 같습니다. 이후에 상승되지 않은 탐색기 창에서 파일을 두 번 클릭하면 실행되는 앱 (예 : 메모장)도 상승되지 않습니다. 옵션은 기본적으로 다음과 같습니다.
UAC를 끄는 것도이 문제를 해결하는 한 가지 방법이지만 실제로 프로덕션 서버 인 경우에는 그리 현명하지 않습니다. UAC에는 이유가 있으며 이제 문제가 무엇인지 알았으므로 완전히 비활성화하기 전에 최소한 작업을 시도해야합니다.
또 다른 해결책은 자주 액세스 할 파일/폴더의 하위 집합에 대해 Users 그룹 (또는 계정이 속한 다른 그룹)에 쓰기 액세스 권한을 부여하는 것입니다.
미리 액세스 권한을 부여해야하는 일반 파일/폴더 집합이없는 경우 Windows 탐색기의 상승 된 인스턴스를 수동으로 실행할 수도 있습니다. 시작 메뉴에서 검색하고 "관리자 권한으로 실행"을 마우스 오른쪽 단추로 클릭하면 가능하다고 생각할 수 있습니다. 그러나 어떤 이상한 이유로 그것은 작동하지 않습니다. 대신 일반적으로 수행하는 방법은 cmd.exe의 상승 된 인스턴스를 실행 한 다음 다음 명령을 사용하여 C의 루트에서 탐색기 창을 여는 것입니다.
탐색기/e, c : \
실제로 타사 도구 또는 셸 확장을 사용하여이 작업을 수행하는 더 쉬운 방법이있을 수 있지만, 이것이 바로 상승 된 Explorer 인스턴스를 상자에서 꺼내는 방법을 아는 유일한 방법입니다.
나는이 동작이 [~ # ~] uac [~ # ~]의 feature라고 생각합니다. . UAC가 활성화되면 기본적으로 창에서 관리자 권한을 프롬프트없이 실제로 사용할 수 없습니다. 공유 또는 파일 시스템에 액세스하는 것과 관련된 일부 경우 권한을 높일 수있는 응용 프로그램을 사용해야하는 것처럼 보일 때 프롬프트를 표시하지 않습니다. 불행히도 문제를 해결할 방법을 찾지 못했고 UAC를 비활성화해야했습니다.
어쨌든 UAC를 비활성화하는 것이 좋습니다. 문제가 해결되면 비활성화 상태로 둘 것인지 설정을 변경하여 실제로 제대로 작동하는지 확인할 수 있습니다.
UAC를 끄려면 ( 여기 에서)
관리자 그룹에 대해 UAC에서 "관리자 승인 모드"를 비활성화합니다. 기본 제공 관리자 계정의 경우 기본적으로 비활성화되어 있지만 관리자 그룹에서는 활성화됩니다.
기본 제공 관리자 계정에서 비활성화 된 것을 볼 수 있습니다 (아래에서 10 개).
저에게 분명하지 않은 것이 있습니다. 계정에 관리자 권한이있는 경우 (administrator 그룹의 일부), 중단 할 수 없습니다. 참조하는 애플리케이션 (이름, 용도 등)에 대해 자세히 설명해 주시겠습니까?
그러한 디렉토리에 대한 명시 적 권한을 설정하면 문제가 해결됩니까? 해당 디렉토리 ACL에 대한 적절한 액세스 권한을 가지고 자신을 추가하십시오.