Es kann keine Verbindung zur Standard-Administratorfreigabe unter Windows 2008 hergestellt werden

17

Ich habe einen Windows 2008-Server, mit dem ich eine Verbindung zur standardmäßigen Administratorfreigabe herstellen möchte

\\servername\c$

Ich kann mit dem Standardadministratorkonto eine Verbindung herstellen. Wenn ich jedoch versuche, eine Verbindung mit meinem Benutzerkonto herzustellen, das Mitglied der Gruppe Administratoren ist, kann ich keine Verbindung herstellen. Was vermisse ich?

Philcruz
quelle
2
Welche Administratorengruppe? Lokale Administratoren auf dem Computer, Domänenadministratoren oder nur einfache Administratoren?
Phuzion
1
Haben Sie dies auch in einer Domain eingerichtet? Wenn ja, befinden sich Ihre AD-Konten in Domain-Admins?
Phuzion
Der Server befindet sich nicht in einer Domäne. Dies ist die Administratorengruppe auf dem lokalen Computer.
Philcruz

Antworten:

18

Ja, die Benutzerkontensteuerung ist so eingerichtet, dass der Remotezugriff auf Standardfreigaben nicht zulässig ist. Erstellen Sie zum Aktivieren den DWORD-Wert LocalAccountTokenFilterPolicy an diesem Schlüssel in der Registrierung

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system\

0 - Gefiltertes Token erstellen (Remote-UAC aktiviert)
1 - Erweitertes Token erstellen (Remote-UAC deaktiviert)

Wenn Sie den DWORD-Eintrag auf 1 setzen, können Sie auf die administrativen Freigaben zugreifen, da das Remoteanmeldetoken nicht gefiltert wird.

Dies wird in diesem KB-Artikel beschrieben: http://support.microsoft.com/kb/947232 . (Es ist für Vista, aber es gilt für Windows Server 2008 R2)

Philcruz
quelle
1
Wir hatten dieses Problem, aber nur mit Windows Server 2008 R2. Windows Server 2008 wies dieses Verhalten überhaupt nicht auf, sodass es für 2008 R2 (zusammen mit Vista und Windows 7) anscheinend neu ist.
Jeff Atwood
Genial! Genau das Problem hatte ich mit W2K8R2 in einem Labortest von Doubletake. Vielen Dank!
WaldenL 20.02.10
Ich habe diese Antwort vor mindestens einem Jahr positiv bewertet und verweise mindestens einmal im Monat auf diese Seite. Wenn ich es nur noch einmal verbessern könnte.
Saul Dolgin
Ich würde dies 4 Mal bewerten, wenn ich könnte.
Kurt Koller
Ich weiß, dass ich diese Antwort nicht verstehe. Ich möchte nur erwähnen, dass Sie diese Einstellung über lokale oder Gruppenrichtlinien ändern können. Ich habe schon oft Leute gesehen, die diesen Schlüssel mit einer Registrierungsrichtlinie anstelle einer Gruppenrichtlinie festgelegt haben. Wenn Sie Werte im Richtlinienschlüssel ändern möchten, tun Sie dies nur lokal auf dem Server.
Tom
7

Sie haben die Benutzerzugriffssteuerung aktiviert. Deaktivieren Sie es und versuchen Sie es erneut.

Wenn die Benutzerkontensteuerung aktiviert ist, erhalten Sie KEINE lokalen Administratorrechte, wenn Sie Mitglied der lokalen Administratorgruppe sind.

JR

Re LocalAccountTokenFilterPolicy:

Mit dieser Registrierungseinstellung können in der Tat alle Mitglieder der lokalen Administratorgruppe die Administratorfreigaben C $, Admin $ usw. auf Server 2008 verwenden.

Lautet die Zugriffssteuerungsliste für ein Verzeichnis jedoch "Administratoren: Vollzugriff", haben Mitglieder der lokalen Administratorgruppe (außer Administrator) weiterhin keinen Zugriff auf das Verzeichnis, obwohl die Zugriffssteuerungsliste ihnen Zugriff gewährt. Dies ist von der obigen Registrierungseinstellung nicht betroffen.

John Rennie
quelle
Ich vermute, dass es sich um ein UAC-Problem handelt, aber ich würde es vorziehen, es aktiviert zu lassen, da dies sicherer ist. Was kann ich tun, wenn ich kein Mitglied der Gruppe Administratoren bin und keine Administratorrechte habe, um eine Verbindung zu Standardfreigaben herzustellen?
Philcruz
Ich bin nicht auf die Registrierungseinstellung LocalAccountTokenFilterPolicy gestoßen. Ich werde damit spielen. In der Zwischenzeit können Sie Ihre eigenen Freigaben im Stammverzeichnis von C :, D: und was auch immer erstellen.
John Rennie
1

Server 2008 behandelt die Dinge anders als früher. Sie können sich nicht einfach der lokalen Administratorgruppe auf einem Mitgliedsserver hinzufügen. Was ich herausgefunden habe, ist, dass Sie der Domainadministratorgruppe die volle Kontrolle über das Volumen in Fragen geben und sich der Domainadministratorgruppe hinzufügen müssen. Dies hat absolut nichts mit der Benutzerkontensteuerung zu tun, was ich erlebt habe. Ich habe es während des Testens komplett ausgeschaltet und trotzdem dieses Problem festgestellt.


quelle
1

Ich habe endlich mein Problem mit dem administrativen Freigabezugriff behoben. In meinem Fall stellte sich heraus, dass die Beziehung zwischen der Domäne und dem PC beschädigt ist. Um das Problem zu beheben, gehen Sie folgendermaßen vor: - Verlassen Sie die Domäne und treten Sie einer Arbeitsgruppe bei (ich habe TEMP verwendet). Sie müssen neu starten. - Treten Sie der Domäne erneut bei PC-Verwaltungsfreigaben von jedem anderen PC / Server in der Domäne.

Manolo
quelle