デフォルトの管理共有に接続しようとしているWindows 2008 Serverがあります
\\servername\c$
デフォルトの管理者アカウントを使用して接続できます。しかし、Administratorsグループのメンバーであるユーザーアカウントを使用して接続しようとすると、できません。私は何が欠けていますか?
デフォルトの管理共有に接続しようとしているWindows 2008 Serverがあります
\\servername\c$
デフォルトの管理者アカウントを使用して接続できます。しかし、Administratorsグループのメンバーであるユーザーアカウントを使用して接続しようとすると、できません。私は何が欠けていますか?
回答:
はい。UACは、デフォルトの共有へのリモートアクセスを許可しないように設定されています。有効にするには、レジストリのこのキーでLocalAccountTokenFilterPolicy DWORD値を作成します
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system\
0-フィルタリングされたトークンをビルド(リモートUACが有効)
1-昇格されたトークンをビルド(リモートUACが無効)
DWORDエントリを1に設定すると、リモートログオントークンがフィルター処理されないため、管理共有にアクセスできます。
これについては、このKB記事http://support.microsoft.com/kb/947232で説明されています。(Vista用ですが、Windows Server 2008 R2に適用されます)
ユーザーアクセス制御が有効になっています。無効にしてから再試行してください。
UACがオンになっている場合、ローカルのAdministratorsグループのメンバーであっても、ローカルの管理者特権は付与されません。
JR
LocalAccountTokenFilterPolicyについて:
このレジストリ設定により、ローカル管理者グループのすべてのメンバーは、Server 2008で管理共有C $、Admin $などを使用できます。
ただし、ディレクトリのACLが「Administrators:フルコントロール」の場合、ローカルのAdministratorsグループのメンバー(Administratorを除く)は、ACLがアクセスを許可しても、まだディレクトリにアクセスできません。これは、上記のレジストリ設定の影響を受けません。
Server 2008は、以前とは異なる方法で処理します。メンバーサーバーのローカル管理者グループに自分を追加することはできません。私が知ったのは、ドメイン管理者グループに問題のボリュームのフルコントロールを与え、ドメイン管理者グループに自分を追加する必要があるということです。これは、私が経験したUACとはまったく関係ありません。テスト中は完全にオフにしましたが、まだこの問題が発生しました。