Tengo un servidor Windows 2008 que estoy intentando conectar al recurso compartido administrativo predeterminado.
\\servername\c$
Puedo conectarme usando la cuenta de administrador predeterminada. Pero si intento conectarme usando mi cuenta de usuario que es miembro del grupo de Administradores, no puedo. ¿Qué me estoy perdiendo?
Respuesta1
Sí, UAC está configurado para no permitir el acceso a recursos compartidos predeterminados de forma remota. Para habilitarlo, cree el valor DWORD LocalAccountTokenFilterPolicy en esta clave en el registro.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system\
0: generar token filtrado (UAC remoto habilitado)
1: generar token elevado (UAC remoto deshabilitado)
Al configurar la entrada DWORD en 1, podrá acceder a los recursos compartidos administrativos ya que el token de inicio de sesión remoto no se filtrará.
Esto se analiza en este artículo de KB,http://support.microsoft.com/kb/947232. (Es para Vista pero aplica para Windows Server 2008 R2)
Respuesta2
Tiene habilitado el control de acceso de usuarios. Desactívelo y vuelva a intentarlo.
Si UAC está activado, ser miembro del grupo de administradores local NO le otorga privilegios de administrador local.
J.R.
Con respecto a la política de filtro de token de cuenta local:
De hecho, esta configuración de registro permite que todos los miembros del grupo de administradores locales utilicen los recursos compartidos de administrador C$, Admin$, etc., en Server 2008.
Sin embargo, si la ACL de un directorio es "Administradores: control total", los miembros del grupo de administradores locales (aparte del Administrador) todavía no tienen acceso al directorio aunque la ACL les conceda acceso. Esto no se ve afectado por la configuración de registro anterior.
Respuesta3
Server 2008 maneja las cosas de manera diferente a como solía hacerlo. No puede simplemente agregarse al grupo de administradores locales en un servidor miembro. Lo que descubrí es que debes darle al grupo de administradores de dominio control total del volumen en preguntas y agregarte al grupo de administradores de dominio. Por lo que he experimentado, esto no tiene absolutamente nada que ver con la UAC. Lo apagué por completo durante las pruebas y todavía experimenté este problema.
Respuesta4
Finalmente solucioné mi problema de acceso administrativo al recurso compartido. En mi caso resultó ser una relación corrupta entre el dominio y la PC. Para solucionarlo, siga estos sencillos pasos: - abandone el dominio y únase a un grupo de trabajo (yo usé TEMP), se le pedirá que reinicie - vuelva a unirse al dominio, es necesario reiniciar, eso es todo, la confianza se restableció y ahora puedo acceder al Recursos compartidos administrativos de PC desde cualquier otra PC/servidor del dominio.