Hmmmm... und was willst Du mir damit jetzt sagen?
Ich bin selber ein Verfechter von Arbeiten unter eingeschränktem Account und fange mir regelmässig komische Blicke ein, wenn ich
UAC verteidige.
Aber man kann's auch übertreiben! Wenn ich Dich jetzt richtig verstanden habe, beschreibst Du mich als jemanden langsamdenkenden, der mit seiner Software am liebsten beliebig auf dem Rechner rumwüten würde, weil ich das Setzen von Verzeichnisrechten für bestehende Usergruppen gegenüber neuen für ausreichend halte?
Sei mal etwas lockerer
Etwa das genannte Beispiel Logfiles - solange die keine sensiblen Daten enthalten, halte is es für übertrieben, eine eigene Benutzergruppe Meineanwendung-Logfile-Betrachter zu erstellen, da reicht es doch wirklich völlig aus, diese von jedem schreiben zu lassen, und Lesen dem Owner und den Admins zu erlauben.
Oder wie würdest Du da eine sinnvolle eigene Gruppe definieren?