一个尝试,我很感激对此的任何想法。
在 Windows Server 2008 R2 机器上(或者可能是 2008 R1、Windows Vista 或 Windows 7):
i) 以管理员身份登录,并创建一个新的 NTFS 卷
ii) 删除卷根目录上的标准 MS ACLS(可笑),并替换为 Administrators:Full Control、System:Full Control,例如:
echo Y|cacls.exe d:\ /g "Administrators:F" "SYSTEM:F"
iii) 现在,从命令提示符 shell 窗口或 PowerShell 窗口切换到该驱动器(cd /d D:\ 或 set-location D:\ )。工作正常...没问题。
iv) 现在,尝试使用 MS Explorer 浏览到新卷的根目录...访问被拒绝。
现在,我有点确信是 UAC 妨碍了您,因为您可以添加对 D:\ 的“Authenticated Users:List”访问权限,然后 Explorer 就可以工作了。我只能假设 MS Explorer 无法为管理员使用“admin”令牌。浏览到 explorer.exe 并执行“以管理员身份运行”无效。
有什么想法吗?
提前干杯。
没错,就是 UAC。Explorer windows 并不真正接受通过 UAC 的管理员令牌。