Назад | Перейти на главную страницу

Отказано в доступе к общим ресурсам, находящимся на томах, отличных от C:

Я пробовал это на трех разных виртуальных машинах, работающих на vSphere 5.0, с одинаковыми результатами. Все диски являются виртуальными дисками, предоставляемыми ESXi (не iSCSI; не NFS). Все диски (C :, E :) отформатированы как NTFS.

Если я создаю папку на C: и делюсь ею с Every: FC, я могу получить к ней доступ с клиентского ПК, как и ожидалось. Это совершенно нормальная операция. Ничего интересного с разрешениями не делаю. Если я сделаю то же самое с E: я получу сообщение об ошибке «Доступ запрещен» при попытке доступа к папке.

Если я перейду на сам сервер, я могу увидеть оба общих ресурса, но мне заблокирован доступ к общему ресурсу, который находится на E :. Я даже пробовал добавить третий диск (F :), но получаю тот же результат. В только разместить акции работы от C :.

Инструмент «Эффективный доступ» даже утверждает, что мой пользователь должен иметь доступ. Но нет. Я этого не делаю (как и любой другой пользователь, потому что разрешения для всех: FC).

На сервере доступны все последние патчи. Антивирус не установлен. Я когда-либо пробовал просто отключить брандмауэр в случае.

ОБНОВИТЬ: Как просили. Вот несколько примеров событий из журнала безопасности.

Событие успеха на общем ресурсе C: \ OTHER (это работает) Запрошен дескриптор объекта.

Subject:
    Security ID:     SYSTEM
    Account Name:    FILES-01$
    Account Domain:  domain
    Logon ID:        0x3E7

Object:
    Object Server:   Security
    Object Type:     File
    Object Name:     C:\OTHER
    Handle ID:       0x1248
    Resource Attributes:    -

Process Information:
    Process ID:        0x3d0
    Process Name:        C:\Windows\System32\svchost.exe

Access Request Information:
    Transaction ID:        {00000000-0000-0000-0000-000000000000}
    Accesses:        SYNCHRONIZE
                ReadAttributes

    Access Reasons:        SYNCHRONIZE:    Granted by    D:(A;OICIID;FA;;;SY)
                ReadAttributes:    Granted by    D:(A;OICIID;FA;;;SY)

    Access Mask:        0x100080
    Privileges Used for Access Check:    -
    Restricted SID Count:    0

Событие сбоя на E: \ TEST (противоположно рабочему)

A handle to an object was requested.

Subject:
    Security ID:        domain\myusername
    Account Name:        myusername
    Account Domain:        DOMAIN
    Logon ID:        0x1D8C46

Object:
    Object Server:        WS-Management Listener
    Object Type:        Unknown
    Object Name:        Unknown
    Handle ID:        0x0
    Resource Attributes:    -

Process Information:
    Process ID:        0x2c8
    Process Name:        C:\Windows\System32\svchost.exe

Access Request Information:
    Transaction ID:        {00000000-0000-0000-0000-000000000000}
    Accesses:        MAX_ALLOWED

    Access Reasons:        -
    Access Mask:        0x2000000
    Privileges Used for Access Check:    -
    Restricted SID Count:    0

Я не нашел подтверждения от MS или VMware, что это ошибка, но похоже, что это действительно так. Я не знаю достаточно обо всем этом, чтобы с уверенностью утверждать, что происходит, но, похоже, проблема заключается в том, как ESXi представляет дополнительные диски для ОС. Проблема заключается в функции HotPlug. После отключения HotPlug на виртуальной машине я смог успешно получить доступ к общим ресурсам, как и ожидалось.

Кредит идет на эта тема который указал мне на решение в КБ VMware.