기본 관리 공유에 연결하려는 Windows 2008 Server가 있습니다.
\\servername\c$
기본 관리자 계정을 사용하여 연결할 수 있습니다. 하지만 관리자 그룹의 구성원인 내 사용자 계정을 사용하여 연결하려고 하면 연결할 수 없습니다. 내가 무엇을 놓치고 있나요?
답변1
예, UAC는 기본 공유에 대한 원격 액세스를 허용하지 않도록 설정되어 있습니다. 활성화하려면 레지스트리의 이 키에 LocalAccountTokenFilterPolicy DWORD 값을 생성하세요.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system\
0 - 필터링된 토큰 빌드(원격 UAC 활성화)
1 - 상승된 토큰 빌드(원격 UAC 비활성화)
DWORD 항목을 1로 설정하면 원격 로그온 토큰이 필터링되지 않으므로 관리 공유에 액세스할 수 있습니다.
이에 대해서는 이 KB 문서에서 논의됩니다.http://support.microsoft.com/kb/947232. (Vista용이지만 Windows Server 2008 R2에 적용됩니다.)
답변2
사용자 액세스 제어가 활성화되었습니다. 비활성화하고 다시 시도하십시오.
UAC가 켜져 있으면 로컬 관리자 그룹의 구성원이 되어도 로컬 관리자 권한이 부여되지 않습니다.
JR
LocalAccountTokenFilterPolicy 관련:
이 레지스트리 설정은 실제로 로컬 관리자 그룹의 모든 구성원이 Server 2008에서 관리 공유 C$, Admin$ 등을 사용할 수 있도록 허용합니다.
그러나 디렉터리의 ACL이 "관리자: 모든 권한"인 경우 ACL이 액세스 권한을 부여하더라도 로컬 관리자 그룹(관리자 제외)의 구성원은 여전히 디렉터리에 액세스할 수 없습니다. 이는 위의 레지스트리 설정에 영향을 받지 않습니다.
답변3
Server 2008은 예전과 다르게 처리합니다. 구성원 서버의 로컬 관리자 그룹에 자신을 추가할 수는 없습니다. 내가 알아낸 것은 도메인 관리자 그룹에 문제의 볼륨에 대한 모든 권한을 부여하고 자신을 도메인 관리자 그룹에 추가해야 한다는 것입니다. 이것은 제가 경험한 UAC와 전혀 관련이 없습니다. 테스트 중에 완전히 꺼두었지만 여전히 이 문제가 발생했습니다.
답변4
마침내 관리 공유 액세스 문제를 해결했습니다. 내 경우에는 도메인과 PC 간의 관계가 손상된 것으로 밝혀졌습니다. 이 문제를 해결하려면 다음의 간단한 단계를 따르십시오. - 도메인을 떠나 작업 그룹에 가입하고(저는 TEMP를 사용했습니다) 다시 시작해야 합니다. - 도메인에 다시 가입하고 다시 시작해야 합니다. 그러면 신뢰가 다시 설정되었으며 이제 액세스할 수 있습니다. 도메인에 있는 다른 PC/서버의 PC 관리 공유.