在 Windows Server 2019 上使用管理员用户帐户,我尝试更改%ProgramFiles%
、%ProgramFiles(x86)%
和上的用户帐户的 NTFS 权限%WinDir%
,但access denied
由于这些文件夹归TrustedInstaller
.
- 我已经尝试过基本和高级权限对话框,如果我使用高级对话框更改 的权限
C:
,则在将更改传播到子项目时,它会在这三个文件夹上失败 - 我认为可能可以更改文件夹的所有权,但我也认为这样做不是一个好主意
为什么会发生这种情况?有办法避免吗?
- 我想要实现的目标是对用户帐户进行沙箱处理,拒绝所有应用程序的执行权限,除了两个用于单一自动化目的的应用程序 - 其中一个位于 的子文件夹中
%ProgramFiles%
,另一个位于单独的驱动器上。