新しいサーバー2016STDをインストールし、ドメインに参加しました。ドメイン管理者ユーザーでログインしました。
[設定]からWindowsDefenderを開いたときに、以下のエラーが発生しました。
エラーは、権限がないことを示しています。しかし、私はドメイン管理者でログインしました:
これは、ローカルセキュリティポリシーに問題がある可能性があります。簡単に交換できます。
gpedit.msc
でローカルセキュリティポリシーGUIにアクセスするか、cmdを実行します。それが機能しない場合は、サーバーマネージャー->ツール->グループポリシー管理に移動できます `
そこに行ったら
Computer Configuration-> Windows Settings-> Security Settings -> Local Policies-> Security Options
次に、「ユーザーアカウント制御:組み込みの管理者アカウントの管理者承認モード」というポリシーを有効にします。
これを行ったら、再起動する必要があります
うーん。ファイルのファイル権限が問題のようです。ドメイン管理者が許可されていないので、それを変更してみましょう。
PsExecツールをMicrosoftのWebサイトからダウンロードします ここ 。通常の管理者コマンドプロンプトを開きます(Win + X、次にコマンドプロンプト(管理者))。その実行では、psexec –i –s CMD
ディレクトリ(cd
)を実行可能ファイルの場所に変更した後。パスワードの入力を求められたら、を入力します。 SYSTEMパスワードの入力を求められた場合は、何もないはずなので、Enterキーを押すだけです。これにより、コンピューターをNT_Authority\Systemとして実行できるようになります。
このコマンドを実行して、ドメイン管理者にアクセス権を付与します。管理者を、使用している管理者に置き換えます(例:MyNiceServer\Administrator
、ローカルシステムのAdministratorも実行します。
icacls "C:\ Program Files\Windows Defender\msascui.exe"/grant管理者:(F、WDAC)