Windows 2008 पर डिफ़ॉल्ट व्यवस्थापक साझा से कनेक्ट नहीं किया जा सकता है


17

मेरे पास एक विंडोज 2008 सर्वर है जिसे मैं डिफ़ॉल्ट प्रशासनिक शेयर से कनेक्ट करने का प्रयास कर रहा हूं

\\servername\c$

मैं डिफ़ॉल्ट व्यवस्थापक खाते का उपयोग करके इसे कनेक्ट कर सकता हूं। लेकिन अगर मैं अपने उपयोगकर्ता खाते का उपयोग करके कनेक्ट करने का प्रयास करता हूं जो कि व्यवस्थापक समूह का सदस्य है, तो मैं नहीं कर सकता। मुझे किसकी याद आ रही है?


2
कौन सा प्रशासक समूह? मशीन पर स्थानीय प्रशासक, डोमेन व्यवस्थापक, या सिर्फ सादे प्रशासक?
फुजियन

1
इसके अलावा, क्या आपके पास एक डोमेन है? यदि ऐसा है, तो क्या आपके विज्ञापन डोमेन डोमेन में हैं?
फुजियन

सर्वर एक डोमेन में नहीं है। यह स्थानीय मशीन पर प्रशासक समूह है।
१०:१६

जवाबों:


18

हां, UAC को डिफ़ॉल्ट रूप से डिफ़ॉल्ट शेयरों तक पहुंच की अनुमति नहीं देने के लिए सेट किया गया है। सक्षम करने के लिए, रजिस्ट्री में इस कुंजी पर LocalAccountTokenFilterPolicy DWORD मान बनाएँ

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system\

0 - फ़िल्टर किए गए टोकन का निर्माण (रिमोट यूएसी सक्षम)
1 - एलिवेटेड टोकन (रिमोट यूएसी अक्षम) का निर्माण

DWORD प्रविष्टि 1 में सेट करके, आप व्यवस्थापकीय शेयरों तक पहुँच प्राप्त कर सकेंगे क्योंकि दूरस्थ लॉगऑन टोकन फ़िल्टर नहीं किया जाएगा।

इस KB आलेख, http://support.microsoft.com/kb/947232 पर चर्चा की गई है । (यह विस्टा के लिए है लेकिन यह विंडोज सर्वर 2008 R2 पर लागू होता है)


1
हमें यह समस्या थी, लेकिन केवल Windows Server 2008 R2 के साथ। विंडोज सर्वर 2008 ने इस व्यवहार को बिल्कुल भी प्रदर्शित नहीं किया, इसलिए यह जाहिरा तौर पर 2008 R2 (विस्टा और विंडोज 7 के साथ) के लिए नया है।
जेफ एटवुड

बहुत बढ़िया! वास्तव में समस्या मैं w / W2K8R2 डबलटेक के एक प्रयोगशाला परीक्षण में था। धन्यवाद!
वाल्डेनएल

मैंने इस उत्तर को कम से कम एक वर्ष पहले उकेरा और मैं इस पृष्ठ को महीने में कम से कम एक बार संदर्भित करता हूं। अगर केवल मैं इसे फिर से बढ़ा सकता है।
शाऊल डोलगिन

अगर मैं ऐसा कर सकता हूं तो मैं इस 4 बार उत्थान करूंगा।
कर्ट कोल्लर

मुझे पता है कि मैं इस जवाब को याद कर रहा हूं। मैं सिर्फ यह बताना चाहता हूं कि आप स्थानीय या समूह नीति के माध्यम से इस सेटिंग को बदल सकते हैं। मैंने कई बार लोगों को समूह नीति के बजाय रजिस्ट्री-नीति के साथ यह कुंजी सेट करते हुए देखा है। यदि आप नीतियों में मूल्यों को बदलने के लिए चुनते हैं तो यह केवल सर्वर पर स्थानीय रूप से होता है।
टॉम

7

आपके पास उपयोगकर्ता अभिगम नियंत्रण सक्षम है। इसे अक्षम करें और पुनः प्रयास करें।

यदि UAC चालू है, तो स्थानीय प्रशासक समूह का सदस्य होने के नाते आपको स्थानीय व्यवस्थापक विशेषाधिकार नहीं देते हैं।

जे आर

पुन:

यह रजिस्ट्री सेटिंग वास्तव में स्थानीय व्यवस्थापक समूह के सभी सदस्यों को सर्वर 2008 पर व्यवस्थापक शेयर सी $, एडमिन $ आदि का उपयोग करने की अनुमति देती है।

हालाँकि अगर किसी निर्देशिका पर ACL "प्रशासक: पूर्ण नियंत्रण" है, तो स्थानीय प्रशासक समूह (प्रशासक के अलावा) के सदस्यों के पास अभी भी निर्देशिका तक पहुँच नहीं है, भले ही ACL उन्हें एक्सेस देता है। यह उपरोक्त रजिस्ट्री सेटिंग से अप्रभावित है।


मुझे संदेह है कि यह एक UAC मुद्दा है, लेकिन मैं इसे अधिक सुरक्षित होने के कारण सक्षम होना पसंद करूंगा। यदि प्रशासक समूह का सदस्य होने के नाते मुझे व्यवस्थापक विशेषाधिकार नहीं देते हैं (डिफ़ॉल्ट शेयरों से जुड़ने के लिए), तो क्या होता है?
१०:२५ पर दार्चु

मैं LocalAccountTokenFilterPolicy रजिस्ट्री सेटिंग में नहीं आया था। मैं इसके साथ एक नाटक करूंगा। इस बीच में आप C :, D: और जो भी हो, के मूल में अपने शेयर बना सकते हैं।
जॉन रेनी

1

सर्वर 2008 चीजों का उपयोग करने की तुलना में अलग तरीके से संभालता है। आप बस अपने आप को एक सदस्य सर्वर पर स्थानीय प्रशासक समूह में नहीं जोड़ सकते। मुझे पता चला है कि आपको प्रश्नों में वॉल्यूम के पूर्ण नियंत्रण के लिए डोमेन व्यवस्थापक समूह देना होगा और स्वयं को डोमेन व्यवस्थापक समूह में जोड़ना होगा। मेरे पास जो अनुभव है, उससे UAC का कोई लेना-देना नहीं है। मैंने इसे पूरी तरह से परीक्षण के दौरान बंद कर दिया है और अभी भी इस समस्या का अनुभव किया है।


1

मैंने अंत में अपना प्रशासनिक शेयर एक्सेस मुद्दा तय किया। मेरे मामले में यह डोमेन और पीसी के बीच एक दूषित संबंध निकला। इसे ठीक करने के लिए इन सरल चरणों का पालन करें: - डोमेन को छोड़ दें और एक कार्यसमूह में शामिल हो जाएं (मैंने TEMP का उपयोग किया है), आपको पुनः आरंभ करने की आवश्यकता होगी - डोमेन को फिर से जोड़ना, पुनः आरंभ करना आवश्यक है, यह विश्वास फिर से स्थापित किया गया था और अब मैं इसका उपयोग कर सकता हूं डोमेन में किसी अन्य पीसी / सर्वर से पीसी प्रशासनिक शेयर।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.