Windows 2008에서 기본 관리자 공유에 연결할 수 없습니다


17

기본 관리 공유에 연결하려고하는 Windows 2008 Server가 있습니다.

\\servername\c$

기본 관리자 계정을 사용하여 연결할 수 있습니다. 그러나 관리자 그룹의 구성원 인 사용자 계정을 사용하여 연결하려고하면 할 수 없습니다. 내가 무엇을 놓치고 있습니까?


2
어떤 관리자 그룹입니까? 컴퓨터의 로컬 관리자, 도메인 관리자 또는 일반 관리자?
phuzion

1
또한 도메인에 설정되어 있습니까? 그렇다면 도메인 관리자의 AD 계정입니까?
phuzion

서버가 도메인에 없습니다. 로컬 컴퓨터의 관리자 그룹입니다.
philcruz

답변:


18

예, UAC는 기본 공유에 대한 원격 액세스를 허용하지 않도록 설정되어 있습니다. 사용하려면 레지스트리의이 키에서 LocalAccountTokenFilterPolicy DWORD 값을 만듭니다.

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system\

0-필터링 된 토큰 빌드 (원격 UAC 사용 가능)
1-높은 토큰 빌드 (원격 UAC 사용 불가능)

DWORD 항목을 1로 설정하면 원격 로그온 토큰이 필터링되지 않으므로 관리 공유에 액세스 할 수 있습니다.

이에 대해서는이 KB 기사 ( http://support.microsoft.com/kb/947232) 에서 설명 합니다. (Vista 용이지만 Windows Server 2008 R2에 적용됨)


1
이 문제는 있었지만 Windows Server 2008 R2에서만 발생했습니다. Windows Server 2008은이 동작을 전혀 나타내지 않았으므로 Vista 및 Windows 7과 함께 2008 R2의 새로운 기능인 것 같습니다.
Jeff Atwood

대박! 정확히 두 번의 테이크 테이크 실험실 테스트에서 w / W2K8R2 문제가있었습니다. 감사!
WaldenL

나는 적어도 1 년 전에이 답변을 찬성했고 적어도 한 달에 한 번이 페이지를 참조합니다. 내가 다시 찬성 할 수 있다면
Saul Dolgin

내가 할 수 있다면 나는 이것을 4 번 공언 할 것이다.
커트 콜러

나는이 대답을 괴롭 히고 있다는 것을 안다. 로컬 또는 그룹 정책을 통해이 설정을 변경할 수 있다고 언급하고 싶습니다. 사람들이 그룹 정책 대신 레지스트리 정책으로이 키를 설정하는 것을 여러 번 보았습니다. 정책 레지스트리 키에서 값을 변경하도록 선택한 경우 서버에서 로컬로만 값을 수행하십시오.
Tom

7

사용자 액세스 제어가 사용 가능합니다. 비활성화하고 다시 시도하십시오.

UAC가 켜져 있으면 로컬 관리자 그룹의 구성원 인 경우 로컬 관리자 권한을 부여하지 않습니다.

JR

LocalAccountTokenFilterPolicy를 다시 :

이 레지스트리 설정을 사용하면 로컬 관리자 그룹의 모든 구성원이 Server 2008에서 관리자 공유 C $, Admin $ 등을 사용할 수 있습니다.

그러나 디렉토리의 ACL이 "관리자 : 모든 권한"인 경우 ACL이 액세스 권한을 부여하더라도 로컬 관리자 그룹 (관리자 제외)의 구성원은 여전히 ​​디렉토리에 액세스 할 수 없습니다. 이는 위의 레지스트리 설정에 영향을받지 않습니다.


UAC 문제라고 생각되지만 더 안전하므로 활성화 상태로 두는 것이 좋습니다. 관리자 그룹의 구성원 인 경우 관리자 권한 (기본 공유에 연결)을 제공하지 않으면 어떻게됩니까?
philcruz

LocalAccountTokenFilterPolicy 레지스트리 설정을 보지 못했습니다. 나는 이것으로 놀 것이다. 그 동안 C :, D : 및 그 밖의 루트에서 자신의 주식을 만들 수 있습니다.
John Rennie

1

Server 2008은 이전과 다르게 처리합니다. 구성원 서버의 로컬 관리자 그룹에 자신을 추가 할 수는 없습니다. 내가 찾은 것은 도메인 관리자 그룹에게 문제의 볼륨을 완전히 제어하고 자신을 도메인 관리자 그룹에 추가해야한다는 것입니다. 이것은 내가 경험 한 것과 UAC와 전혀 관련이 없습니다. 테스트하는 동안 완전히 해제했지만 여전히이 문제가 발생했습니다.


1

마침내 관리 공유 액세스 문제를 해결했습니다. 제 경우에는 도메인과 PC 사이의 손상된 관계로 밝혀졌습니다. 문제를 해결하려면 다음과 같은 간단한 단계를 따르십시오.-도메인을 떠나 작업 그룹에 참여 (TEMP를 사용함)해야합니다. 다시 시작해야합니다. 도메인에 다시 가입하고 다시 시작해야합니다. 신뢰가 다시 설정되어 이제 도메인의 다른 PC / 서버와 PC 관리 공유.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.