У нас есть среда, в которой несколько обычных пользователей используют один сервер Windows 2012 R2 через RDP в качестве «рабочей станции». Я бы хотел разрешить им время от времени пользоваться подключенным записывающим устройством для компакт-дисков.
Я выполнил инструкции здесь: https://technet.microsoft.com/en-us/library/cc731422(v=ws.10).aspx для включения Все съемные хранилища: разрешить прямой доступ в удаленных сеансах, но похоже, что это не работает.
Дисковод для пользователей и даже пользователей в группе администраторов отображается, но не показывает значок индикатора выполнения под дисководом, указывающий на то, что он доступен для записи. Нет разницы, если вы вошли в систему локально через KVM или через RDP.
Когда они дважды щелкают значок диска, он показывает:
Windows не может прочитать диск в дисководе E: \ Убедитесь, что диск использует формат, который распознает Windows ...
Если я вхожу в систему как «Администратор» (локальный или домен), или если я убиваю все свои процессы explorer.exe и запускаю один новый из командной строки с повышенными привилегиями, диск отображается, как и следовало ожидать. Это работает локально через KVM или через RDP.
Когда я вхожу в систему как административный пользователь через RDP или даже локально на KVM, единственный способ увидеть диалог CD Burner - это если я являюсь пользователем «Администратор» или убиваю все процессы explorer.exe для себя и запускаю новый один из повышенного приглашения.
Я сделал все, что мог придумать, с точки зрения настройки групповой политики с нашего контроллера домена, снятия ее настройки на DC и настройки ее локально на нашем сервере, перезагрузки между каждым изменением, и по-прежнему обычные пользователи не могут записывать диски !
Я знаю, что должен быть способ, потому что он работает так, как я хочу, в другой сети, которую мы используем, но есть настройки групповой политики, которые я ожидал Все съемные хранилища: разрешить прямой доступ в удаленных сеансах включен, и для параметров устройства «Запретить ...» нет настроенных значений.
Любые советы здесь будут оценены, так как меня сводит с ума то, что он работает в одной из наших сетей, но не работает в другой!