Ich habe einen Windows 2008-Server, mit dem ich eine Verbindung zur standardmäßigen Administratorfreigabe herstellen möchte
\\servername\c$
Ich kann mit dem Standardadministratorkonto eine Verbindung herstellen. Wenn ich jedoch versuche, eine Verbindung mit meinem Benutzerkonto herzustellen, das Mitglied der Gruppe Administratoren ist, kann ich keine Verbindung herstellen. Was vermisse ich?
windows-server-2008
permissions
Philcruz
quelle
quelle
Antworten:
Ja, die Benutzerkontensteuerung ist so eingerichtet, dass der Remotezugriff auf Standardfreigaben nicht zulässig ist. Erstellen Sie zum Aktivieren den DWORD-Wert LocalAccountTokenFilterPolicy an diesem Schlüssel in der Registrierung
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system\
0 - Gefiltertes Token erstellen (Remote-UAC aktiviert)
1 - Erweitertes Token erstellen (Remote-UAC deaktiviert)
Wenn Sie den DWORD-Eintrag auf 1 setzen, können Sie auf die administrativen Freigaben zugreifen, da das Remoteanmeldetoken nicht gefiltert wird.
Dies wird in diesem KB-Artikel beschrieben: http://support.microsoft.com/kb/947232 . (Es ist für Vista, aber es gilt für Windows Server 2008 R2)
quelle
Sie haben die Benutzerzugriffssteuerung aktiviert. Deaktivieren Sie es und versuchen Sie es erneut.
Wenn die Benutzerkontensteuerung aktiviert ist, erhalten Sie KEINE lokalen Administratorrechte, wenn Sie Mitglied der lokalen Administratorgruppe sind.
JR
Re LocalAccountTokenFilterPolicy:
Mit dieser Registrierungseinstellung können in der Tat alle Mitglieder der lokalen Administratorgruppe die Administratorfreigaben C $, Admin $ usw. auf Server 2008 verwenden.
Lautet die Zugriffssteuerungsliste für ein Verzeichnis jedoch "Administratoren: Vollzugriff", haben Mitglieder der lokalen Administratorgruppe (außer Administrator) weiterhin keinen Zugriff auf das Verzeichnis, obwohl die Zugriffssteuerungsliste ihnen Zugriff gewährt. Dies ist von der obigen Registrierungseinstellung nicht betroffen.
quelle
Server 2008 behandelt die Dinge anders als früher. Sie können sich nicht einfach der lokalen Administratorgruppe auf einem Mitgliedsserver hinzufügen. Was ich herausgefunden habe, ist, dass Sie der Domainadministratorgruppe die volle Kontrolle über das Volumen in Fragen geben und sich der Domainadministratorgruppe hinzufügen müssen. Dies hat absolut nichts mit der Benutzerkontensteuerung zu tun, was ich erlebt habe. Ich habe es während des Testens komplett ausgeschaltet und trotzdem dieses Problem festgestellt.
quelle
Ich habe endlich mein Problem mit dem administrativen Freigabezugriff behoben. In meinem Fall stellte sich heraus, dass die Beziehung zwischen der Domäne und dem PC beschädigt ist. Um das Problem zu beheben, gehen Sie folgendermaßen vor: - Verlassen Sie die Domäne und treten Sie einer Arbeitsgruppe bei (ich habe TEMP verwendet). Sie müssen neu starten. - Treten Sie der Domäne erneut bei PC-Verwaltungsfreigaben von jedem anderen PC / Server in der Domäne.
quelle