Ich stand vor dem Problem, dass ich die Benutzerverzeichnisse auf einem Terminal Server nicht einsehen konnte. Es kam immer der Dialog „Sie haben nicht die Berechtigung…“.

Ich konnte aber auf fortsetzen klicken. Damit wurde meinem Adminbenutzer das Verzeichnis frei gegeben. Der Vollzugriff für die lokalen Administratoren war vorhanden. Wenn ich auf fortsetzen klickte, wurde meinem Benutzer zusätzlich Vollzugriff gewährt, obwohl ich als Domain Admin in der liste der lokalen Administratorngruppe enthalten war, so wie es sich gehört. Komisch. Im Gegensatz zu den anderen Terminalservern waren die Ordner auch anders markiert. Auf den anderen Terminalservern waren die Ordner mit einem Schloßsymbol versehen und ich konnte in die Ordner wechseln.

Ordner mit Schloß

Auf besagtem Server wurden die Ordner aber ohne Schloß angezeigt. Auch komisch.

Ordner ohne Schloß

Die Benutzerkontensteuerung war ausgeschaltet, daran kann es also nicht gelegen haben. Es kamen aber auch bei anderen Arbeiten Abfragen, die mich an die Benutzerkontensteuerung erinnerten.

Besonders genervt hat das, weil Scripte nicht mehr richtig liefen.

Nach etwas Recherche stieß ich auf eine Einstellung in den lokalen Sicherheitsrichtlinien (secpol.msc), die von den anderen Servern abweichte:

Diese Einstellung muss deaktiviert werden

Benutzerkontensteuerung: Administratorgenehmigngsmodus aktivieren

Mit dieser Sicherheitseinstellung wird das Verhalten aller Richtlinieneinstellungen der Benutzerkontensteuerung (UAC) für den Computer gesteuert.

Verfügbare Optionen:

• Aktiviert (Standardeinstellung): Der Administratorgenehmigngsmodus ist aktiviert. Die Richtlinie muss aktiviert werden, und zugehörige UAC-Richtlinieneinstellungen müssen ebenfalls ordnungsgemäß festgelegt werden, um die Ausführung des integrierten Administratorkontos und aller anderen Benutzer, die Mitglieder der Administratorgruppe sind, im Administratorgenehmigungsmodus zu ermöglichen.

• Deaktiviert: Der Administratorgenehmigungsmodus und alle zugehörigen UAC-Richtlinieneinstellungen werden deaktiviert. Hinweis: Wird die Richtlinieneinstellung deaktiviert, werden Sie vom Sicherheitscenter benachrichtigt, dass die Gesamtsicherheit des Betriebssystems verringert wurde.