Active Directoryに参加しているWindows 10の管理共有について教えて下さい。
ローカルAdministratorsグループに所属しているドメインユーザーはデフォルトで管理共有にアクセスできるのでしょうか?
ビルトインのAdministratorだけ管理共有にアクセスできるようにしたいのですが無理でしょうか?
(リモートコンピュータからC$にアクセスした時に認証を求められ、ビルトインのAdministratorだけ認証を通過できるようにしたい)
> ローカルAdministratorsグループに所属しているドメインユーザーはデフォルトで管理共有にアクセスできるのでしょうか?
「You Encounter Unexpected Behavior When You Log on to a Remote Computer and UAC Is Enabled」にそうであると書かれていますね。実際にそのように動作するでしょう。
> ビルトインのAdministratorだけ管理共有にアクセスできるようにしたいのですが無理でしょうか?
ワークグループ(またはローカル ユーザー)の場合の既定の動作と同じにしたいということですね。逆の事例(LocalAccountTokenFilterPolicy レジストリ値を設定する)はよくありますし個人的にも実績がありますが、こちらはあまり聞かない話です。他の方から情報が得られないか、少しお待ちください。
hebikuzure