De acordo com as "Melhores práticas", a equipe de nosso departamento de TI tem duas contas. Uma conta sem privilégios e uma conta que seja membro do grupo global Admins. Do Domínio ($ DOMAIN \ Domain Admins). Em nossos servidores de arquivos, o grupo Administradores de Domínio é adicionado ao grupo Administradores local ($ SERVER \ Administrators). O grupo local Administrador tem Controle Total concedido nesses diretórios. Bastante padrão.
No entanto, se eu fizer login no servidor com minha conta de administrador de domínio para descer para esse diretório, preciso aprovar um prompt do UAC que diz: "No momento, você não tem permissão para acessar esta pasta. Clique em continuar para obter acesso permanente a esta pasta ". Clicar em continuar concede à minha conta de Administrador de Domínio permissões nessa pasta e qualquer outra coisa abaixo, apesar de $ SERVER \ Administrators (dos quais sou membro através do grupo Administradores de Domínio) já ter o Controle Total.
Alguém pode explicar esse comportamento e qual a maneira apropriada de gerenciar permissões NTFS para compartilhamentos de arquivos em relação a direitos administrativos com o Server 2008 R2 e o UAC?