Page 1 of 1

UAC Blocks Administrators and Domain Admins Groups

Posted: 29 Sep 2022, 11:30
by daniele
Non built-in administrators cannot see volumes when NTFS permissions are assigned to group Administrators.
This is caused by Windows UAC.
https://notesbytom.wordpress.com/2013/0 ... ns-groups/

In generale, tramite SECPOL.MSC si può disattivare l'Admin approval mode per gli utenti Administrators: occorre riavviare il server dopo aver modificato l'impostazione.

Tuttavia si disattivano i controlli UAC per gli administrators, il che riduce la security proprio degli utenti più potenti.

Una soluzione più semplice è di creare un gruppo (es. FileManagers o FileAdmins etc) e inserirvi tutti gli administrators (o direttamente il gruppo Administrators se trattasi di gruppo di dominio), poi inserire questo gruppo nelle permissions del volume o della cartella.