O Windows 7 bloqueia o acesso à rede para aplicativos instalados na rede

2

domínio do Windows 2008 R2. Os usuários, executando o Windows 7 Enterprise, estão tentando executar algum software a partir de um compartilhamento de rede. Especificamente, eu testei isso com o MATLAB e o PuTTY.

Ao iniciar, o MATLAB precisa entrar em contato com um servidor de licenças para obter sua licença. Essa ação falha para usuários comuns quando eles iniciam o MATLAB pelo compartilhamento de rede. No entanto, se copiarem o diretório de instalação para um disco local, tudo funcionará bem. Executar o MATLAB como um usuário administrador do compartilhamento de rede também funciona.

Mesma história com PuTTY. Se o executável for iniciado a partir do compartilhamento, os usuários comuns não poderão se conectar a nenhum servidor.

Algo está bloqueando as comunicações de rede para programas que são iniciados a partir de uma unidade de rede. Aqui está a única outra menção que eu poderia encontrar do mesmo problema:

link

Não é o firewall do Windows ou as configurações de segurança do IE. Alguém tem alguma pista sobre o que é isso?

[EDITAR]

Atualização rápida - isso parece estar relacionado ao fato de que a unidade compartilhada é, na verdade, um compartilhamento DFS.

Por exemplo, se eu mapear Q: para \server\shared e depois executar Q: \ PUTTY.EXE, tudo funciona bem. Se eu mapear Q: para \my.domain.com\DFS\shared (que é exatamente o mesmo compartilhamento, acessado apenas por meio do DFS), o processo iniciado por Q: \ PUTTY.EXE não tem acesso à rede.

Encontrei outra questão relacionada, também sem resposta:

Não é possível executar utilitários que usam a rede de um compartilhamento DFS do Windows Server 2008

    
por VokinLoksar 10.04.2012 / 18:54

3 respostas

2

Eu sei que você acha que isso não tem a ver com as configurações de segurança do IE, mas peço que reconsidere. O fato de seu compartilhamento DFS ser um FQDN me faz suspeitar do problema detalhado aqui.

link

    
por 11.04.2012 / 03:46
1

Este é realmente um problema de permissão. Deixe-me explicar por um exemplo:

Digamos que seu compartilhamento de dfs seja \\ dc.domain.com \ share1 e em seu servidor de arquivos a localização física do compartilhamento seja d: \ root \ share1.

O grupo 'mygroup' deve ter acesso ao share1 e você adiciona "Full permissions" ao grupo em d: \ root \ share1. No d: \ root você não dá acesso.

Nesse cenário, você não poderá fazer qualquer comunicação de rede do compartilhamento. Mas se você der ao 'mygroup' a permissão avançada "Listar pasta / ler dados" em d: \ root, o problema desaparece. Se você não quiser que os usuários possam listar o conteúdo da pasta d: \, apenas ative "Enumeração baseada em acesso".

    
por 09.09.2014 / 13:49
0

Este é um problema de permissão do Windows. Para fazê-lo funcionar, tive que remover o UAC, entrando no Painel de Controle, digitando o UAC na pesquisa e selecionando "alterar as configurações de controle da conta do usuário". Agora deslize o controle deslizante todo para baixo, para que ele diga "nunca me avise". Reinicie o seu PC e agora você pode executar o arquivo EXE a partir da unidade de rede. Infelizmente, essa medida de segurança afeta buracos nas janelas, mas é uma solução temporária até que alguém melhor com o Windows possa descobrir como ativar esse recurso apenas sem desabilitar todo o resto.

    
por 13.09.2014 / 02:35