it-gundan.com

관리자 파일 수정 권한

Windows Server 2008에서는 응용 프로그램이 폴더 내에서 변경 한 내용이 관리자 수준의 액세스를 요구하도록 어떻게 든 폴더를 구성 할 수 있습니다. 관리자 권한이 있지만 로컬 관리자 계정이 아닌 계정으로 로그인합니다. 이렇게하면이 폴더 내에서 열린 파일에 대한 변경 사항을 저장할 수 없습니다. 관리자 권한으로 응용 프로그램을 열거 나 파일을 폴더 밖으로 이동하고 변경 한 다음 다시 이동할 수 있다는 것을 알고 있지만 보호 기능을 완전히 비활성화하는 것보다 더 좋은 방법이 있기를 바랍니다. 자주 편집하는 파일을 제거 할 수있는 방법이 있습니까?

5
Leigh Riffel

Zoredache가 언급했듯이 이것은 Vista의 동일한 UAC 기능입니다. Administrators 그룹에있는 계정은 애플리케이션별로 요청할 때까지 실제로 상승 된 권한을 갖지 않습니다. Explorer를 열면 마치 관리자 멤버십이 사라진 것과 같습니다. 이후에 상승되지 않은 탐색기 창에서 파일을 두 번 클릭하면 실행되는 앱 (예 : 메모장)도 상승되지 않습니다. 옵션은 기본적으로 다음과 같습니다.

  • UAC를 끄는 것도이 문제를 해결하는 한 가지 방법이지만 실제로 프로덕션 서버 인 경우에는 그리 현명하지 않습니다. UAC에는 이유가 있으며 이제 문제가 무엇인지 알았으므로 완전히 비활성화하기 전에 최소한 작업을 시도해야합니다.

  • 또 다른 해결책은 자주 액세스 할 파일/폴더의 하위 집합에 대해 Users 그룹 (또는 계정이 속한 다른 그룹)에 쓰기 액세스 권한을 부여하는 것입니다.

  • 미리 액세스 권한을 부여해야하는 일반 파일/폴더 집합이없는 경우 Windows 탐색기의 상승 된 인스턴스를 수동으로 실행할 수도 있습니다. 시작 메뉴에서 검색하고 "관리자 권한으로 실행"을 마우스 오른쪽 단추로 클릭하면 가능하다고 생각할 수 있습니다. 그러나 어떤 이상한 이유로 그것은 작동하지 않습니다. 대신 일반적으로 수행하는 방법은 cmd.exe의 상승 된 인스턴스를 실행 한 다음 다음 명령을 사용하여 C의 루트에서 탐색기 창을 여는 것입니다.

    탐색기/e, c : \

실제로 타사 도구 또는 셸 확장을 사용하여이 작업을 수행하는 더 쉬운 방법이있을 수 있지만, 이것이 바로 상승 된 Explorer 인스턴스를 상자에서 꺼내는 방법을 아는 유일한 방법입니다.

2
Ryan Bolger

나는이 동작이 [~ # ~] uac [~ # ~]의 feature라고 생각합니다. . UAC가 활성화되면 기본적으로 창에서 관리자 권한을 프롬프트없이 실제로 사용할 수 없습니다. 공유 또는 파일 시스템에 액세스하는 것과 관련된 일부 경우 권한을 높일 수있는 응용 프로그램을 사용해야하는 것처럼 보일 때 프롬프트를 표시하지 않습니다. 불행히도 문제를 해결할 방법을 찾지 못했고 UAC를 비활성화해야했습니다.

어쨌든 UAC를 비활성화하는 것이 좋습니다. 문제가 해결되면 비활성화 상태로 둘 것인지 설정을 변경하여 실제로 제대로 작동하는지 확인할 수 있습니다.

UAC를 끄려면 ( 여기 에서)

  1. 시작을 클릭 한 다음 제어판을 클릭합니다.
  2. 제어판에서 사용자 계정을 클릭합니다.
  3. 사용자 계정 창에서 사용자 계정을 클릭합니다.
  4. 사용자 계정 작업 창에서 사용자 계정 컨트롤 켜기 또는 끄기를 클릭합니다.
  5. UAC가 현재 관리자 승인 모드로 구성된 경우 사용자 계정 컨트롤 메시지가 나타납니다. 계속을 클릭하십시오.
  6. UAC (사용자 계정 컨트롤)를 사용하여 컴퓨터 보호 확인란의 선택을 취소 한 다음 확인을 클릭합니다.
  7. 지금 다시 시작을 클릭하여 변경 사항을 즉시 적용하거나 나중에 다시 시작을 클릭하고 사용자 계정 작업 창을 닫습니다.
2
Zoredache

관리자 그룹에 대해 UAC에서 "관리자 승인 모드"를 비활성화합니다. 기본 제공 관리자 계정의 경우 기본적으로 비활성화되어 있지만 관리자 그룹에서는 활성화됩니다.

  • 시작> 관리 도구> 로컬 보안 정책> 로컬 정책> 보안 옵션.
  • 그런 다음 (아래에서 세 번째) "사용자 계정 컨트롤 : 관리자 승인 모드에서 모든 관리자 실행"을 찾아 마우스 오른쪽 단추로 클릭하고 속성, 비활성화합니다.

기본 제공 관리자 계정에서 비활성화 된 것을 볼 수 있습니다 (아래에서 10 개).

1
Seba Illingworth

저에게 분명하지 않은 것이 있습니다. 계정에 관리자 권한이있는 경우 (administrator 그룹의 일부), 중단 할 수 없습니다. 참조하는 애플리케이션 (이름, 용도 등)에 대해 자세히 설명해 주시겠습니까?

그러한 디렉토리에 대한 명시 적 권한을 설정하면 문제가 해결됩니까? 해당 디렉토리 ACL에 대한 적절한 액세스 권한을 가지고 자신을 추가하십시오.

0
user1797