Ho riscontrato un problema piuttosto interessante giocando con uno dei miei laboratori di dominio.
Esiste una directory su un file server 2008 R2 che viene utilizzata per il reindirizzamento delle cartelle per tutti gli utenti nell'unità organizzativa "Staff". La directory ha le seguenti autorizzazioni impostate:
- FILESERVER \ Administrators: consente il pieno controllo della directory, delle sottodirectory e dei file
- DOMAIN \ Domain Admins: consente il pieno controllo della directory, delle sottodirectory e dei file
- Utenti autenticati: consente di creare file, creare cartelle, scrivere attributi e scrivere attributi estesi solo nella directory principale
Inoltre, la directory è anche una condivisione di rete con "Consenti controllo completo" al gruppo Utenti autenticati.
Quando l'utente john.doe, un membro del gruppo amministratori di dominio, tenta di accedere alla directory dal file server, viene visualizzato l'errore "Attualmente non si dispone dell'autorizzazione per accedere a questa cartella". Il tentativo di accedere alla condivisione di rete dallo stesso server comporta anche un errore di autorizzazione negata (sebbene l'utente possa comunque accedere alla propria directory all'interno della condivisione).
L'accesso alla condivisione da un altro computer connesso come lo stesso utente consente l'accesso come configurato.
L'unico modo per accedere ai file nella directory durante l'accesso al file server è aprire un prompt dei comandi con privilegi elevati. Controllo dell'account utente è disabilitato per tutti i computer nel dominio tramite Criteri di gruppo (Esegui tutti gli amministratori in modalità Approvazione amministratore abilitata e il comportamento predefinito impostato su eleva senza richiedere conferma).
Tutte le strade indicano all'utente l'accesso, ma viene comunque negato. Qualche idea?