Secondo le "Best Practices", il personale del nostro dipartimento IT ha due account. Un account senza privilegi e un account membro del gruppo globale Domain Admins ($ DOMAIN \ Domain Admins). Sui nostri file server il gruppo Domain Admins viene aggiunto al gruppo Administrators locale ($ SERVER \ Administrators). Il gruppo di amministratori locali ha il controllo completo concesso su queste directory. Piuttosto standard.
Tuttavia, se eseguo l'accesso al server con il mio account di amministratore di dominio per scendere in quella directory, devo approvare un prompt UAC che dice "Attualmente non sei autorizzato ad accedere a questa cartella. Fai clic su continua per accedere in modo permanente a questa cartella ". Se si fa clic su Continua, si ottengono le autorizzazioni del mio account di amministratore di dominio su quella cartella e su qualsiasi altra cosa, nonostante $ SERVER \ Administrators (di cui sono membro tramite il gruppo Domain Admins) che abbia già il controllo completo.
Qualcuno può spiegare questo comportamento e qual è il modo appropriato di gestire le autorizzazioni NTFS per le condivisioni di file per quanto riguarda i diritti amministrativi con Server 2008 R2 e UAC?