जब मैं अपने किसी डोमेन लैब के साथ खेलता हूं तो मैं एक दिलचस्प मुद्दे पर दौड़ता हूं।
वहाँ एक निर्देशिका 2008 R2 फाइलर है कि "स्टाफ" OU में सभी उपयोगकर्ताओं के लिए फ़ोल्डर पुनर्निर्देशन के लिए इस्तेमाल किया जा रहा है पर एक निर्देशिका है। निर्देशिका में निम्नलिखित अनुमतियाँ सेट हैं:
- FILESERVER \ व्यवस्थापक: निर्देशिका, उपनिर्देशिका और फ़ाइलों पर पूर्ण नियंत्रण की अनुमति दें
- DOMAIN \ Domain Admins: निर्देशिका, उपनिर्देशिका और फ़ाइलों पर पूर्ण नियंत्रण की अनुमति दें
- प्रमाणीकृत उपयोगकर्ता: केवल निर्देशिका बनाने के लिए फ़ाइलें बनाएँ, फ़ोल्डर्स बनाएँ, विशेषताएँ लिखें, और विस्तारित विशेषताएँ लिखें
इसके अलावा, निर्देशिका भी अधिकृत उपयोगकर्ताओं के समूह के लिए "पूर्ण नियंत्रण की अनुमति दें" के साथ एक नेटवर्क साझा है।
जब उपयोगकर्ता john.doe, डोमेन का एक सदस्य, जो समूह के समूह को स्वीकार करता है, निर्देशिका को फाइलर से एक्सेस करने की कोशिश करता है, तो उसे त्रुटि मिलती है "आपके पास वर्तमान में इस फ़ोल्डर को एक्सेस करने की अनुमति नहीं है"। एक ही सर्वर से नेटवर्क शेयर का उपयोग करने की कोशिश करने से भी अनुमति से इनकार किया जाता है (हालांकि उपयोगकर्ता अभी भी शेयर के भीतर अपनी निर्देशिका का उपयोग कर सकता है)।
उसी उपयोगकर्ता के रूप में लॉग ऑन किए गए किसी अन्य कंप्यूटर से शेयर एक्सेस करना कॉन्फ़िगर के रूप में एक्सेस की अनुमति देता है।
जिस तरह से आप फ़ाइल सर्वर पर लॉग इन करते हुए डायरेक्टरी में फ़ाइलों को एक्सेस कर सकते हैं, वह एक उन्नत कमांड प्रॉम्प्ट खोलकर है। UAC को समूह नीति के माध्यम से डोमेन के सभी कंप्यूटरों के लिए अक्षम किया गया है (सभी व्यवस्थापकों को व्यवस्थापक अनुमोदन मोड में सक्षम करें, और डिफ़ॉल्ट व्यवहार को बिना संकेत के ऊपर उठाने के लिए सेट करें)।
उपयोगकर्ता के लिए सभी सड़कों की ओर इशारा किया जा रहा है, लेकिन इसे अभी भी अस्वीकार किया जा रहा है। कोई विचार?