Назад | Перейти на главную страницу

Не удается подключиться к общей папке администратора по умолчанию в Windows 2008

У меня есть Windows 2008 Server, который я пытаюсь подключиться к административному ресурсу по умолчанию

\\servername\c$

Я могу подключиться к нему, используя учетную запись администратора по умолчанию. Но если я попытаюсь подключиться, используя свою учетную запись пользователя, которая является членом группы администраторов, я не смогу. Что мне не хватает?

Да, UAC настроен так, чтобы не разрешать удаленный доступ к общим ресурсам по умолчанию. Для включения создайте значение DWORD LocalAccountTokenFilterPolicy в этом разделе реестра.

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system\

0 - построить отфильтрованный токен (включен удаленный UAC)
1 - создать токен с повышенными правами (удаленный UAC отключен)

Установив для параметра DWORD значение 1, вы сможете получить доступ к административным общим ресурсам, поскольку токен удаленного входа в систему не будет фильтроваться.

Это обсуждается в этой статье базы знаний, http://support.microsoft.com/kb/947232. (Это для Vista, но применимо к Windows Server 2008 R2)

У вас включен контроль доступа пользователей. Отключите его и попробуйте еще раз.

Если UAC включен, то членство в локальной группе администраторов НЕ дает вам прав локального администратора.

JR

Re LocalAccountTokenFilterPolicy:

этот параметр реестра действительно позволяет всем членам группы локальных администраторов использовать общие административные ресурсы C $, Admin $ и т. д. на Server 2008.

Однако, если ACL для каталога - «Администраторы: полный доступ», тогда члены локальной группы администраторов (кроме администратора) по-прежнему не имеют доступа к каталогу, даже если ACL предоставляет им доступ. На это не влияет указанный выше параметр реестра.

В Server 2008 все работает иначе, чем раньше. Вы не можете просто добавить себя в группу локальных администраторов на рядовом сервере. Я выяснил, что вы должны предоставить группе администраторов домена полный контроль над объемом вопросов и добавить себя в группу администраторов домена. Из того, что я испытал, это не имеет абсолютно никакого отношения к UAC. Я полностью отключил его во время тестирования, но проблема все еще не устранена.

Я наконец исправил проблему с административным доступом к общему ресурсу В моем случае это оказалось нарушением связи между доменом и ПК. Чтобы исправить это, выполните следующие простые шаги: - выйдите из домена и присоединитесь к рабочей группе (я использовал TEMP), вам потребуется перезагрузить - снова присоединитесь к домену, перезагрузка требуется, вот и все, доверие было восстановлено, и теперь я могу получить доступ к Административные общие ресурсы ПК с любого другого ПК / сервера в домене.