Windows 2008でデフォルトの管理共有に接続できません


17

デフォルトの管理共有に接続しようとしているWindows 2008 Serverがあります

\\servername\c$

デフォルトの管理者アカウントを使用して接続できます。しかし、Administratorsグループのメンバーであるユーザーアカウントを使用して接続しようとすると、できません。私は何が欠けていますか?


2
どの管理者グループですか?マシンのローカル管理者、Domain Admins、または単なる管理者ですか?
phuzion

1
また、これはドメインに設定されていますか?その場合、ADアカウントはDomain Adminsにありますか?
phuzion

サーバーはドメイン内にありません。ローカルマシンの管理者グループです。
philcruz 09

回答:


18

はい。UACは、デフォルトの共有へのリモートアクセスを許可しないように設定されています。有効にするには、レジストリのこのキーでLocalAccountTokenFilterPolicy DWORD値を作成します

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system\

0-フィルタリングされたトークンをビルド(リモートUACが有効)
1-昇格されたトークンをビルド(リモートUACが無効)

DWORDエントリを1に設定すると、リモートログオントークンがフィルター処理されないため、管理共有にアクセスできます。

これについては、このKB記事http://support.microsoft.com/kb/947232で説明されています。(Vista用ですが、Windows Server 2008 R2に適用されます)


1
この問題は発生しましたが、Windows Server 2008 R2でのみ発生しました。Windows Server 2008はこの動作をまったく示さなかったので、明らかに2008 R2の新機能です(VistaおよびWindows 7と共に)。
ジェフアトウッド

驚くばかり!まさに、ダブルテイクのラボテストでw / W2K8R2にあった問題です。ありがとう!
WaldenL

少なくとも1年前にこの回答を支持し、少なくとも月に1回はこのページを参照します。私がもう一度それを支持できたなら。
ソールドルギン

できればこれを4回支持します。
カートコラー

私はこの答えを壊していることを知っています。ローカルポリシーまたはグループポリシーを介してこの設定を変更できることに言及したいだけです。私は、グループポリシーの代わりにレジストリポリシーを使用してこのキーを設定する人々を見てきました。ポリシーregkeyの値を変更する場合は、サーバー上でローカルにのみ変更してください。
トム

7

ユーザーアクセス制御が有効になっています。無効にしてから再試行してください。

UACがオンになっている場合、ローカルのAdministratorsグループのメンバーであっても、ローカルの管理者特権は付与されません。

JR

LocalAccountTokenFilterPolicyについて:

このレジストリ設定により、ローカル管理者グループのすべてのメンバーは、Server 2008で管理共有C $、Admin $などを使用できます。

ただし、ディレクトリのACLが「Administrators:フルコントロール」の場合、ローカルのAdministratorsグループのメンバー(Administratorを除く)は、ACLがアクセスを許可しても、まだディレクトリにアクセスできません。これは、上記のレジストリ設定の影響を受けません。


UACの問題であると思われますが、より安全なため、有効のままにしておきます。Administratorsグループのメンバーであっても(既定の共有に接続するための)管理者特権が与えられない場合、どうなりますか?
philcruz 09

LocalAccountTokenFilterPolicyレジストリ設定に遭遇していませんでした。これで遊びます。それまでの間、C:、D:などのルートで独自の共有を作成できます。
ジョンレニー

1

Server 2008は、以前とは異なる方法で処理します。メンバーサーバーのローカル管理者グループに自分を追加することはできません。私が知ったのは、ドメイン管理者グループに問題のボリュームのフルコントロールを与え、ドメイン管理者グループに自分を追加する必要があるということです。これは、私が経験したUACとはまったく関係ありません。テスト中は完全にオフにしましたが、まだこの問題が発生しました。


1

最終的に管理共有アクセスの問題を修正しました。私の場合、ドメインとPCの間の破損した関係であることが判明しました。修正するには、次の簡単な手順に従います。-ドメインを離れてワークグループに参加します(TEMPを使用しました)。再起動する必要があります-ドメインに再参加し、再起動が必要です。ドメイン内の他のPC /サーバーからのPC管理共有。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.