Eu me deparei com um problema bastante interessante ao brincar com um dos meus laboratórios de domínio.
Há um diretório em um servidor de arquivos 2008 R2 que está sendo usado para o redirecionamento de pasta para todos os usuários na UO "Equipe". O diretório tem as seguintes permissões definidas:
- FILESERVER \ Administradores: permite controle total para o diretório, subdiretórios e arquivos
- DOMÍNIO \ Admins. Do Domínio: permita controle total ao diretório, subdiretórios e arquivos
- Usuários autenticados: permitem criar arquivos, criar pastas, gravar atributos e gravar atributos estendidos apenas no diretório superior
Além disso, o diretório também é um compartilhamento de rede com "Permitir controle total" no grupo Usuários Autenticados.
Quando o usuário john.doe, membro do grupo de administradores de domínio, tenta acessar o diretório a partir do servidor de arquivos, ele recebe o erro "No momento, você não tem permissão para acessar esta pasta". Tentar acessar o compartilhamento de rede do mesmo servidor também resulta em um erro de permissão negada (embora o usuário ainda possa acessar seu próprio diretório dentro do compartilhamento).
O acesso ao compartilhamento de outro computador conectado como o mesmo usuário permite o acesso configurado.
A única maneira de acessar os arquivos no diretório enquanto estiver conectado ao servidor de arquivos é abrindo um prompt de comando elevado. O UAC está desabilitado para todos os computadores no domínio por meio da Diretiva de Grupo (execute todos os administradores no modo de Aprovação de Administrador ativado e o comportamento padrão definido como elevado sem aviso).
Todas as estradas apontam para o acesso do usuário, mas ele ainda está sendo negado. Alguma ideia?