给selectWindows域用户符号链接权限

我想在我们的域中设置select用户,以便能够在本地NTFS驱动器和networking共享上创build符号链接,而无需以pipe理员身份运行,因为应用程序的一部分将直接调用CreateSymbolicLink()API。 我们的用户的默认configuration是计​​算机的pipe理员,我想我正在与UAC战斗,以使特权以我想要的方式工作。 我在MSDN上find了这个链接,它描述了SeCreateSymbolicLinkPrivilege,UAC和一个域之间的交互,但实际上没有解决scheme。 以下是我提出的三个选项:

  1. 创build一个新组,将SeCreateSymbolicLinkPrivilege赋予该组并将用户分配到该组
  2. 给每个个人用户(现在2个,更晚)给予特权
  3. 给予所有用户打开它的默认用户组权限
  4. 更改configuration,所以用户不是默认的pipe理员(可能会工作,但不太可能)

根据我的testing,只有3个为我工作,这是最不可取的,但我只有一个本地服务器testing,而不是一个域。 我需要向pipe理员推荐如何设置,还有一些我们可以很容易地解释给我们的应用程序的其他用户在自己的域名或不在域名。 另一个select似乎是创build一个服务,运行一个SYSTEM帐户,为应用程序创build链接,但我宁愿不走那条路线。