Windows 10上部分管理员之谜;可以做一些事情,不能做其他事情

我们有两个不同的Windows 10 Pro系统,它们之间存在一些奇怪的不一致之处。我将一个叫“ WAE”(按预期工作)和“ WB”(怪异行为)。

在WAE上,我有一个属于Administrators组的用户。该用户可以执行所有预期的操作。它可以提升以运行特权操作(UAC已启用且处于默认级别)。本地安全策略指出,管理员可以创建符号链接,并且确实可以工作。

在WB上,还有另一个属于Administrators组的用户。就像在WAE上一样,该用户可以执行需要提升的操作(默认设置为UAC),但是不能创建符号链接(Windows表示没有这样做的权限)。 (本地安全策略规定管理员应该能够创建符号链接)。

另一个奇怪的是,在Powershell中设置执行策略的工作无需在WAE上进行确认,而无需在WB上进行确认。

WB的行为类似于用户只是管理员的一部分,无法进行高级操作。

这些系统都不是域的一部分。

WAE具有WDK,并且已配置用于设备驱动程序部署-不确定是否相关,但是我提到它是因为它感觉像是可能存在的。

有什么可以解释这种差异?还有什么方法可以使WB表现得更像WAE(即,允许属于Administrators组的用户执行需要Administrators特权的操作,例如创建符号链接)。