Har du provat att stänga av UAC på en Windows 2012 R2-server? Det är knepigare än man tror…
Jag skulle sätta upp en filserver baserad på 2012R2 idag och mötte det numera klassiska problemet med NTFS-behörigheter och Domain Admin-konton: Ett användarkonto som är medlem i gruppen Domain Admins blir nekad access när UAC är aktiverat på servern.
Jag brukar stänga av UAC på servrar. Det är en utmärkt funktion för klienterna, men på en servern är man bara inloggad när man ska göra förändringar och då är UAC bara i vägen.
Det nya i Windows 2012 R2 är att man inte kan stänga av UAC direkt i kontrollpanelen:
Att dra ner UAC-kontrollen i botten minimerar bara antalet UAC-frågor, men du kan fortfarande inte hantera dina lokala NTFS-behörigheter.
Lösningen är att stänga av UAC i registret. Under HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system så sätter du nyckeln EnableLUA till 0.
Efter en omstart är UAC inaktiverad.