Verbindung zur Standard-Administratorfreigabe unter Windows 2008 nicht möglich

Verbindung zur Standard-Administratorfreigabe unter Windows 2008 nicht möglich

Ich habe einen Windows 2008-Server, den ich mit der standardmäßigen administrativen Freigabe verbinden möchte

\\servername\c$

Ich kann mich mit dem Standardadministratorkonto damit verbinden. Aber wenn ich versuche, mich mit meinem Benutzerkonto zu verbinden, das Mitglied der Administratorengruppe ist, geht das nicht. Was übersehe ich?

Antwort1

Ja, UAC ist so eingerichtet, dass kein Remotezugriff auf Standardfreigaben möglich ist. Um dies zu aktivieren, erstellen Sie den DWORD-Wert LocalAccountTokenFilterPolicy unter diesem Schlüssel in der Registrierung

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system\

0 – gefiltertes Token erstellen (Remote UAC aktiviert)
1 – erhöhtes Token erstellen (Remote UAC deaktiviert)

Indem Sie den DWORD-Eintrag auf 1 setzen, können Sie auf die administrativen Freigaben zugreifen, da der Remote-Anmeldetoken nicht gefiltert wird.

Dies wird in diesem KB-Artikel erläutert.http://support.microsoft.com/kb/947232(Es ist für Vista, gilt aber auch für Windows Server 2008 R2)

Antwort2

Sie haben die Benutzerzugriffskontrolle aktiviert. Deaktivieren Sie sie und versuchen Sie es erneut.

Wenn die Benutzerkontensteuerung aktiviert ist, erhalten Sie als Mitglied der lokalen Administratorgruppe KEINE lokalen Administratorrechte.

JR

Bezüglich LocalAccountTokenFilterPolicy:

Diese Registrierungseinstellung ermöglicht es tatsächlich allen Mitgliedern der lokalen Administratorgruppe, die Administratorfreigaben C$, Admin$ usw. auf Server 2008 zu verwenden.

Wenn die ACL für ein Verzeichnis jedoch „Administratoren: Vollzugriff“ lautet, haben Mitglieder der lokalen Administratorengruppe (außer dem Administrator) trotzdem keinen Zugriff auf das Verzeichnis, obwohl die ACL ihnen Zugriff gewährt. Dies wird von der obigen Registrierungseinstellung nicht beeinflusst.

Antwort3

Server 2008 handhabt die Dinge anders als früher. Sie können sich nicht einfach selbst zur Gruppe der lokalen Administratoren auf einem Mitgliedsserver hinzufügen. Ich habe herausgefunden, dass Sie der Gruppe der Domänenadministratoren die vollständige Kontrolle über das betreffende Volume geben und sich selbst zur Gruppe der Domänenadministratoren hinzufügen müssen. Soweit ich erfahren habe, hat das absolut nichts mit UAC zu tun. Ich habe es während des Tests vollständig ausgeschaltet und hatte trotzdem dieses Problem.

Antwort4

Ich habe endlich mein Problem mit dem Zugriff auf administrative Freigaben gelöst. In meinem Fall stellte sich heraus, dass es sich um eine beschädigte Beziehung zwischen der Domäne und dem PC handelte. Um das Problem zu beheben, befolgen Sie diese einfachen Schritte: - Verlassen Sie die Domäne und treten Sie einer Arbeitsgruppe bei (ich habe TEMP verwendet), Sie müssen einen Neustart durchführen - Treten Sie der Domäne erneut bei, Neustart erforderlich, das war's, das Vertrauen wurde wiederhergestellt und ich kann jetzt von jedem anderen PC/Server in der Domäne auf die administrativen Freigaben des PCs zugreifen.

verwandte Informationen