无法连接到Windows 2008上的默认管理员共享


17

我有一个Windows 2008 Server,我正在尝试连接到默认管理共享

\\servername\c$

我可以使用默认的管理员帐户连接到它。但是,如果我尝试使用属于Administrators组成员的用户帐户进行连接,则不能。我想念什么?


2
哪个管理员组?是计算机上的本地管理员,域管理员还是普通管理员?
phuzion

1
另外,您是否在域中进行了此设置?如果是这样,您的AD帐户是否在Domain Admins中?
phuzion

该服务器不在域中。它是本地计算机上的Administrators组。
philcruz

Answers:


18

是的,UAC设置为不允许远程访问默认共享。要启用,请在注册表中的此键处创建LocalAccountTokenFilterPolicy DWORD值

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system\

0-构建过滤的令牌(启用远程UAC)
1-构建提升的令牌(禁用远程UAC)

通过将DWORD项设置为1,您将能够访问管理共享,因为将不会过滤远程登录令牌。

此知识库文章http://support.microsoft.com/kb/947232中对此进行了讨论。(适用于Vista,但适用于Windows Server 2008 R2)


1
我们遇到了这个问题,但仅限Windows Server 2008 R2。Windows Server 2008完全没有表现出这种行为,因此它显然是2008 R2的新功能(以及Vista和Windows 7)。
杰夫·阿特伍德

太棒了!我在重复测试的实验室测试中确实有w / W2K8R2的问题。谢谢!
WaldenL 2010年

我至少在一年前就对这个答案进行了投票,并且每月至少一次引用此页面。如果可以,我可以再次投票。
索尔·多金(2012年

如果可以的话,我会投票4次。
Kurt Koller 2013年

我知道我正在忽略这个答案。我只想提到您可以通过本地或组策略更改此设置。我见过很多次人们使用注册表策略而不是组策略来设置此密钥。如果您选择更改策略regkey中的值,则只能在服务器上本地执行此操作。
汤姆(Tom),

7

您已启用用户访问控制。禁用它,然后重试。

如果打开了UAC,则成为本地Administrators组的成员不会给您本地管理员特权。

JR

重新LocalAccountTokenFilterPolicy:

此注册表设置确实确实允许本地管理员组的所有成员在Server 2008上使用管理共享C $,Admin $等。

但是,如果目录上的ACL是“管理员:完全控制”,则即使ACL授予了他们访问权限,本地Administrators组的成员(除Administrator之外)仍然无法访问目录。这不受上面的注册表设置的影响。


我怀疑这是UAC问题,但我宁愿将其保持启用状态,因为这样更安全。如果成为Administrators组的成员并没有授予我管理员权限(以连接到默认共享),该怎么办?
philcruz

我没有遇到LocalAccountTokenFilterPolicy注册表设置。我会玩这个。同时,您可以在C:,D:等的根目录创建自己的份额。
约翰·雷尼

1

Server 2008处理事情的方式与以前不同。您不能简单地将自己添加到成员服务器上的本地管理员组。我发现,您必须让域管理员组完全控制有问题的卷,并将自己添加到域管理员组。根据我的经验,这与UAC完全无关。我在测试过程中将其完全关闭,但仍然遇到此问题。


1

我终于解决了管理共享访问问题。以我为例,这证明是域与PC之间的关系已损坏。要解决此问题,请按照以下简单步骤操作:-离开域并加入工作组(我使用TEMP),将需要重新启动-重新加入域,即要求重新启动,重新建立了信任关系,现在我可以访问域中任何其他PC /服务器的PC管理共享。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.