У меня есть Windows 2008 Server, который я пытаюсь подключиться к административному ресурсу по умолчанию
\\servername\c$
Я могу подключиться к нему, используя учетную запись администратора по умолчанию. Но если я попытаюсь подключиться, используя свою учетную запись пользователя, которая является членом группы администраторов, я не смогу. Что мне не хватает?
Да, UAC настроен так, чтобы не разрешать удаленный доступ к общим ресурсам по умолчанию. Для включения создайте значение DWORD LocalAccountTokenFilterPolicy в этом разделе реестра.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system\
0 - построить отфильтрованный токен (включен удаленный UAC)
1 - создать токен с повышенными правами (удаленный UAC отключен)
Установив для параметра DWORD значение 1, вы сможете получить доступ к административным общим ресурсам, поскольку токен удаленного входа в систему не будет фильтроваться.
Это обсуждается в этой статье базы знаний, http://support.microsoft.com/kb/947232. (Это для Vista, но применимо к Windows Server 2008 R2)
У вас включен контроль доступа пользователей. Отключите его и попробуйте еще раз.
Если UAC включен, то членство в локальной группе администраторов НЕ дает вам прав локального администратора.
JR
Re LocalAccountTokenFilterPolicy:
этот параметр реестра действительно позволяет всем членам группы локальных администраторов использовать общие административные ресурсы C $, Admin $ и т. д. на Server 2008.
Однако, если ACL для каталога - «Администраторы: полный доступ», тогда члены локальной группы администраторов (кроме администратора) по-прежнему не имеют доступа к каталогу, даже если ACL предоставляет им доступ. На это не влияет указанный выше параметр реестра.
В Server 2008 все работает иначе, чем раньше. Вы не можете просто добавить себя в группу локальных администраторов на рядовом сервере. Я выяснил, что вы должны предоставить группе администраторов домена полный контроль над объемом вопросов и добавить себя в группу администраторов домена. Из того, что я испытал, это не имеет абсолютно никакого отношения к UAC. Я полностью отключил его во время тестирования, но проблема все еще не устранена.
Я наконец исправил проблему с административным доступом к общему ресурсу В моем случае это оказалось нарушением связи между доменом и ПК. Чтобы исправить это, выполните следующие простые шаги: - выйдите из домена и присоединитесь к рабочей группе (я использовал TEMP), вам потребуется перезагрузить - снова присоединитесь к домену, перезагрузка требуется, вот и все, доверие было восстановлено, и теперь я могу получить доступ к Административные общие ресурсы ПК с любого другого ПК / сервера в домене.