Según las "mejores prácticas", el personal de nuestro departamento de TI tiene dos cuentas. Una cuenta sin privilegios y una cuenta que es miembro del grupo global Administradores de dominio ($ DOMAIN \ Administradores de dominio). En nuestros servidores de archivos, el grupo Administradores de dominio se agrega al grupo de Administradores locales ($ SERVER \ Administrators). El grupo Administrador local tiene Control total otorgado en estos directorios. Bastante estándar
Sin embargo, si inicio sesión en el servidor con mi cuenta de administrador de dominio para descender a ese directorio, necesito aprobar una solicitud de UAC que diga: "Actualmente no tiene permiso para acceder a esta carpeta. Haga clic en continuar para obtener acceso permanente a esta carpeta ". Al hacer clic en continuar, mi cuenta de administrador de dominio tiene permisos en esa carpeta y cualquier otra cosa debajo a pesar de que $ SERVER \ Administrators (del cual soy miembro a través del grupo Admins. Del dominio) ya tiene el control total.
¿Alguien puede explicar este comportamiento y cuál es la forma adecuada de administrar los permisos NTFS para los archivos compartidos con respecto a los derechos administrativos con Server 2008 R2 y UAC?