Win Group重叠:已authentication的用户和系统

我看到一些奇怪的行为,我的一些ACE,特别是当拒绝Authenticated Users而不是通常的Domain\Domain Users 。 因此,我只能通过允许 SYSTEM在较低级别来解决我的问题。

看来Authenticated用户正在阻止我的应用程序在SYSTEM中需要的东西。

authentication用户和系统在哪里重叠?

SYSTEM帐户是本地计算机上Authenticated Users组的成员。 它不是域用户组的成员(因为它不是域帐户)。

为什么你不能使用域用户来获得你想要的行为?