Windows 10:AD域pipe理员缺less权限?

也许我的标题是不正确的,但我不知道在这一点上如何命名。

如果我使用主AD域pipe理员帐户login到Windows 10计算机,则input语言设置应用程序时会收到错误消息。

(我的Windows是在另一种语言,所以这不是在英文的实际string,但只是我的翻译:)

c:\windows\system32\SystemSettingsAdminFlows.exe You cannot access this device, path or file. You don't have sufficient priviliges to access this element. 

看来我可以把我的改动做好,他们甚至得救,我只需要不断点击错误信息,至less5-6次。

当我在同一台机器上使用本地pipe理员帐户login时,不会出现此问题。

我检查了本地pipe理员组,AD域pipe理员是其中的一部分。 我真的可以做其他事情。

我甚至不能在这里提供一个很好的问题,我只是想了解发生了什么,如果我错过了configuration中的东西。

更新:

 C:\Users\Administrator>icacls c:\windows\System32\SystemSettingsAdminFlows.exe c:\windows\System32\SystemSettingsAdminFlows.exe NT SERVICE\TrustedInstaller:(F) VORDEFINIERT\Administratoren:(RX) NT-AUTORITÄT\SYSTEM:(RX) VORDEFINIERT\Benutzer:(RX) ZERTIFIZIERUNGSSTELLE FÜR ANWENDUNGSPAKETE\ALLE ANWENDUNGSPAKETE:(RX) 1 Dateien erfolgreich verarbeitet, bei 0 Dateien ist ein Verarbeitungsfehler aufgetreten. C:\Users\Administrator>whoami /groups GRUPPENINFORMATIONEN -------------------- Gruppenname Typ SID Attribute ==================================================== =============== ============================================= ================================================================================ Jeder Bekannte Gruppe S-1-1-0 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe VORDEFINIERT\Benutzer Alias S-1-5-32-545 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe VORDEFINIERT\Administratoren Alias S-1-5-32-544 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe, Gruppenbesitzer NT-AUTORITÄT\INTERAKTIV Bekannte Gruppe S-1-5-4 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe KONSOLENANMELDUNG Bekannte Gruppe S-1-2-1 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe NT-AUTORITÄT\Authentifizierte Benutzer Bekannte Gruppe S-1-5-11 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe NT-AUTORITÄT\Diese Organisation Bekannte Gruppe S-1-5-15 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe LOKAL Bekannte Gruppe S-1-2-0 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe OFFICE\Group Policy Creator Owners Gruppe S-1-5-21-1731680816-2417063338-1172291106-520 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe OFFICE\Denied RODC Password Replication Group Alias S-1-5-21-1731680816-2417063338-1172291106-572 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe OFFICE\Enterprise Admins Gruppe S-1-5-21-1731680816-2417063338-1172291106-519 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe OFFICE\Schema Admins Gruppe S-1-5-21-1731680816-2417063338-1172291106-518 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe OFFICE\Domain Admins Gruppe S-1-5-21-1731680816-2417063338-1172291106-512 Verbindliche Gruppe, Standardmäßig aktiviert, Aktivierte Gruppe Verbindliche Beschriftung\Hohe Verbindlichkeitsstufe Bezeichnung S-1-16-12288 

看起来这是“用户帐户控制”和“内置pipe理员”帐户之间的问题。 我有同样的问题,这对我工作:

  1. Win + R并input“secpol.msc”打开本地安全策略控制台。
  2. 在“安全设置”树中,打开“本地策略”>“安全选项”。
  3. find策略:用户帐户控制:内置pipe理员帐户的pipe理员审批模式并启用它。
  4. 注销 – login,voilá!

刚刚在我pipe理的几台电脑上出现了这个问题。 如果它帮助任何人:

  1. 从Windows服务器使用Lite Touch安装的Windows 10(教育版)从头开始构build的PC – 问题没有出现。

  2. 从Windows 8.1升级到Windows 10(教育版)的一些(但不是全部)电脑 – 与用于LTI构build的源媒体完全相同 – 显示了这个问题。 目前唯一可能出现的问题是,问题所在的电脑是Surface Pro 2s – 没有出现问题的电脑是Surface Pro 3s – 除了驱动程序/固件等之外,两种types这两种types的升级版本是相同的,所以这感觉很奇怪。

  3. 我也从Windows 10 Pro中进行了一些没有问题的升级,但所有这些都是Surface Pro 3,并没有足够的增加任何有用的东西。

  4. 英文信息是:

Windows无法访问指定的设备,path或文件。 您可能没有适当的权限来访问该项目。

  1. 在计算机configuration/策略/ Windows设置/安全设置/本地策略/安全选项下,可以使用域组策略 – 相同的策略设置,而这似乎可以解决这个问题,而不是使用本地安全策略。

如果您在控制面板/用户帐户中定义了具有pipe理员权限的用户,那么您首次使用该帐户进行login之前,新的Win10小程序将正常工作。