기본 관리 공유에 연결하려고하는 Windows 2008 Server가 있습니다.
\\servername\c$
기본 관리자 계정을 사용하여 연결할 수 있습니다. 그러나 관리자 그룹의 구성원 인 사용자 계정을 사용하여 연결하려고하면 할 수 없습니다. 내가 무엇을 놓치고 있습니까?
기본 관리 공유에 연결하려고하는 Windows 2008 Server가 있습니다.
\\servername\c$
기본 관리자 계정을 사용하여 연결할 수 있습니다. 그러나 관리자 그룹의 구성원 인 사용자 계정을 사용하여 연결하려고하면 할 수 없습니다. 내가 무엇을 놓치고 있습니까?
답변:
예, UAC는 기본 공유에 대한 원격 액세스를 허용하지 않도록 설정되어 있습니다. 사용하려면 레지스트리의이 키에서 LocalAccountTokenFilterPolicy DWORD 값을 만듭니다.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system\
0-필터링 된 토큰 빌드 (원격 UAC 사용 가능)
1-높은 토큰 빌드 (원격 UAC 사용 불가능)
DWORD 항목을 1로 설정하면 원격 로그온 토큰이 필터링되지 않으므로 관리 공유에 액세스 할 수 있습니다.
이에 대해서는이 KB 기사 ( http://support.microsoft.com/kb/947232) 에서 설명 합니다. (Vista 용이지만 Windows Server 2008 R2에 적용됨)
사용자 액세스 제어가 사용 가능합니다. 비활성화하고 다시 시도하십시오.
UAC가 켜져 있으면 로컬 관리자 그룹의 구성원 인 경우 로컬 관리자 권한을 부여하지 않습니다.
JR
LocalAccountTokenFilterPolicy를 다시 :
이 레지스트리 설정을 사용하면 로컬 관리자 그룹의 모든 구성원이 Server 2008에서 관리자 공유 C $, Admin $ 등을 사용할 수 있습니다.
그러나 디렉토리의 ACL이 "관리자 : 모든 권한"인 경우 ACL이 액세스 권한을 부여하더라도 로컬 관리자 그룹 (관리자 제외)의 구성원은 여전히 디렉토리에 액세스 할 수 없습니다. 이는 위의 레지스트리 설정에 영향을받지 않습니다.
Server 2008은 이전과 다르게 처리합니다. 구성원 서버의 로컬 관리자 그룹에 자신을 추가 할 수는 없습니다. 내가 찾은 것은 도메인 관리자 그룹에게 문제의 볼륨을 완전히 제어하고 자신을 도메인 관리자 그룹에 추가해야한다는 것입니다. 이것은 내가 경험 한 것과 UAC와 전혀 관련이 없습니다. 테스트하는 동안 완전히 해제했지만 여전히이 문제가 발생했습니다.