Não é possível conectar-se ao compartilhamento administrativo padrão no Windows 2008

Não é possível conectar-se ao compartilhamento administrativo padrão no Windows 2008

Tenho um Windows 2008 Server que estou tentando conectar ao compartilhamento administrativo padrão

\\servername\c$

Posso me conectar a ele usando a conta de administrador padrão. Mas se eu tentar me conectar usando minha conta de usuário que é membro do grupo Administradores, não consigo. o que estou perdendo?

Responder1

Sim, o UAC está configurado para não permitir acesso remoto a compartilhamentos padrão. Para ativar, crie o valor DWORD LocalAccountTokenFilterPolicy nesta chave no registro

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system\

0 - construir token filtrado (UAC remoto habilitado)
1 - construir token elevado (UAC remoto desabilitado)

Ao definir a entrada DWORD como 1, você poderá acessar os compartilhamentos administrativos, pois o token de logon remoto não será filtrado.

Isso é discutido neste artigo da base de conhecimento,http://support.microsoft.com/kb/947232. (É para o Vista, mas se aplica ao Windows Server 2008 R2)

Responder2

Você tem o Controle de acesso do usuário ativado. Desative-o e tente novamente.

Se o UAC estiver ativado, ser membro do grupo Administradores local NÃO concede privilégios de administrador local.

Jr.

Política de LocalAccountTokenFilter:

essa configuração de registro realmente permite que todos os membros do grupo de administradores locais usem os compartilhamentos administrativos C$, Admin$ etc., no Server 2008.

No entanto, se a ACL em um diretório for "Administradores: Controle total", os membros do grupo Administradores local (exceto Administrador) ainda não terão acesso ao diretório, mesmo que a ACL lhes conceda acesso. Isso não é afetado pela configuração de registro acima.

Responder3

O Server 2008 lida com as coisas de maneira diferente do que costumava fazer. Você não pode simplesmente adicionar-se ao grupo de administradores locais em um servidor membro. O que descobri é que você deve conceder ao grupo de administradores de domínio controle total do volume em questão e adicionar-se ao grupo de administradores de domínio. Pelo que experimentei, isso não tem absolutamente nada a ver com o UAC. Desliguei-o completamente durante o teste e ainda tive esse problema.

Responder4

Finalmente resolvi meu problema de acesso ao compartilhamento administrativo. No meu caso, acabou sendo um relacionamento corrompido entre o domínio e o PC. Para consertar siga estes passos simples: - saia do domínio e entre em um grupo de trabalho (usei TEMP), você será solicitado a reiniciar - entre novamente no domínio, é necessário reiniciar, é isso, a confiança foi restabelecida e agora posso acessar o Compartilhamentos administrativos de PC de qualquer outro PC/servidor no domínio.

informação relacionada