не может получить доступ к автономной доле рабочей станции Win8.1

Я настраиваю 2 рабочих станции Предприятия Windows8.1 в доменной сети, каждый уже соединен с доменом, к каждому еще не присоединяются (автономный). Я должен просмотреть C рабочих станций: диск от другой присоединенной доменом рабочей станции: \\ComputerName\ShareName

Обе рабочих станции имеют совместно использованный C:\ с (локальными) Администраторами, имеющими разрешение полного контроля на доле. Обе рабочих станции являются новой установкой, я не коснулся полномочий файловой системы.

Домен присоединился к рабочей станции, я могу просмотреть C: управляйте (Windows Explorer), как я ожидал бы (использование учетной записи Администратора домена), но автономная рабочая станция не позволит мне просмотреть, это - C: файлы диска. Когда я пытаюсь исследовать \\StandAlone\CShare, мне предлагают учетные данные (как я ожидал бы), я указываю имя пользователя и пароль учетной записи локального администратора, но я получаю сообщение: Windows Сетевой ошибки не может получить доступ \\StandAlone\CShare, у Вас нет доступа разрешения \\StandAlone\CShare. Свяжитесь со своим администратором сети, чтобы запросить доступ". (Да, я связался со мной и запросил доступ, все еще не зафиксированный).

Я соединялся с сетевыми ресурсами со дней Win3.1 (1993!). Я даже пытался подключить диск из командной строки, которая возвращает "Команду, завершенную успешно".. Это находится.

Я высоко подозреваю, что NLA глуп, действительно рабочей станции, к которой присоединяются, присвоили "Доменный" профиль NIC, в то время как автономной рабочей станции присвоили "Общедоступный" профиль. (По-видимому, я больше не могу изменять профиль от Общественности к Частному?В самом деле?!) На автономной рабочей станции я попробовал каждую комбинацию, возможную под "Сетью и Совместным использованием Центра> Изменение, усовершенствованное, совместно использовав настройки". Я все еще получаю ту же ошибку.

Какие-либо предложения?

- РЕДАКТИРОВАНИЕ------------------------

После верчения для решения я пытался добавить фактическую локально-административную учетную запись к полномочиям доли (не отключенная учетная запись "администратор", скорее административная учетная запись, созданная при первом входе в систему, и включал автоматически в локальную группу "Администраторов"). Удивительно, я могу теперь просмотреть файлы от другой рабочей станции!

Это изменяет вопрос: какая невероятно глупая логика заставляет полномочия доли Win8.1 ПРОИГНОРИРОВАТЬ членов группы локальных администраторов? Действительно, на присоединенной доменом рабочей станции, группа локальных администраторов включает участника "Администраторы DomainName\Domain", который работает правильно.

Почему на присоединенной доменом рабочей станции локальные элементы группы, правильно дал разрешение, но на автономной рабочей станции проигнорированы элементы группы?

1
задан 1 October 2014 в 23:44
3 ответа

Похоже, это скорее обходной путь, чем ответ: на автономной рабочей станции Win8.1 Enterprise необходимо добавить реальную учетную запись пользователя к разрешениям общего ресурса, поскольку Win8.1, похоже, игнорирует , какие члены входят в локальную группу администраторов.

После того, как компьютер присоединен к домену, учетная запись пользователя может быть заменена на локальную группу администраторов в разрешениях для общего ресурса, и разрешения для общего ресурса будут работать так же, как и в течение последних 21 года.

Если это какой-то тип o f "особенность", я хотел бы понять причину. Около 6 часов потрачено на это (покупатель будет действительно взволнован).

Реквизиты должны пойти на @ c-satola, чтобы изложить то, что я нашел, размышляя. Если я смогу найти объяснение этой "новой функции", я опубликую продолжение.

--- Продолжение -------------------- ---------------

Фактическое решение выглядит следующим образом: Создайте новое значение DWORD по адресу: HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System \ LocalAccountTokenFilterPolicy, установите значение 1.

Кредит предоставляется PPC по адресу: http://community.spiceworks.com/topic/ 451675-windows-8-1-sizes-in-accessing-default-c-share-and-other-share

Мне не удалось найти причину в MSDN, кроме ссылки на Windows 2003 Server: http://msdn.microsoft.com/en-us/library/aa826699%28v=vs.85%29.aspx Если мне приходилось догадываться, проблема связана с тем, что UAC НЕ повышает учетную запись локального администратора до «Администраторы», когда учетная запись используется «удаленно» (например, с удаленной рабочей станции).

0
ответ дан 4 December 2019 в 08:29

Какие учетные данные локального администратора вы используете? Вам нужно будет использовать учетную запись пользователя на компьютере домена, а не на автономном.

Кроме того, вы явно предоставили ему доступ локального администратора через настройку разрешений на самом общем ресурсе (не разрешения NTFS, разрешения общего ресурса)? Вам тоже нужно будет это сделать. Если вы по-прежнему не можете получить доступ, можете ли вы опубликовать снимок экрана с настройками вашей общей папки?

0
ответ дан 4 December 2019 в 08:29

РЕДАКТИРОВАТЬ: Стоит отметить, что OP указал, что административные общие ресурсы, такие как C $, отключены на автономных компьютерах / компьютерах рабочей группы. Таким образом, нижеприведенный курсивом является мой исходный ответ, а обновленный ответ показан обычным шрифтом.

\\ StandAlone \ CShare это настоящая акция? Я ожидаю, что вы вместо этого перейдете к \\ StandAlone \ C $ , а затем введете StandAlone \ createdadminlevellocalaccount в качестве имени пользователя и его пароля. Учетная запись локального администратора на рабочей станции Windows 8 будет отключена, поэтому не пытайтесь использовать StandAlone \ administrator в качестве учетной записи для доступа к общему ресурсу C $ или любому другому общему ресурсу. Вместо этого создайте локальную учетную запись на этой автономной рабочей станции и добавьте ее в группу администраторов. Затем используйте учетные данные этой учетной записи для удаленного доступа к этому автономному ящику через общий ресурс C $ (или любой другой общий ресурс, который вы решите настроить).

ОБНОВЛЕНИЕ: OP, основанный на ваших собственных изменениях и испытаниях, пробовали ли вы отключить Simple Общий доступ к файлам на этой рабочей станции? http://answers.vt.edu/kb/entry/2120 , а затем предоставьте общий доступ к новому общему ресурсу, чтобы убедиться, что соответствующие группы / пользователи включены как в разрешения общего ресурса, так и в разрешения NTFS.

0
ответ дан 4 December 2019 в 08:29

Теги

Похожие вопросы