“Nem todos os privilégios ou grupos referenciados são atribuídos ao chamador.” ao se conectar ao Windows 7 Telnet

1

Estou tentando configurar o servidor de telnet no windows 7.

Quando eu tento fazer uma conexão telnet a partir de outra máquina dentro da LAN, e efetuo login com o nome de usuário e a senha de uma conta de administrador, obtenho "Nem todos os privilégios ou grupos referenciados são atribuídos ao chamador." erro.

Tenho certeza de que perdi alguma coisa, mas não tenho certeza de onde ela está!

    
por tommi 16.03.2012 / 15:41

2 respostas

1

Parece que você está executando o servidor Telnet como NetworkService.

De acordo com o link

Seu token será filtrado de privilégios administrativos com base em:

  • Se você está usando uma conta administrativa local ou de domínio
  • O valor da chave de registro LocalAccountTokenFilterPolicy
  • Se o serviço de telnet está sendo executado como LocalSystem ou NetworkService

Se você estiver executando o servidor telnet como NetworkService, não poderá manter nenhum priv administrativo em seu token.

Você precisa executar o serviço como LocalSystem. Se você estiver usando uma conta local, também precisará dessa chave de registro para ser definida como um valor de 1.

A chave do registro não importa se você está usando uma conta de domínio.

    
por 16.03.2012 / 17:02
0

Isso soa como uma coisa do UAC.

Estou supondo que você provavelmente pode fazer logon muito bem, mas não pode executar operações privilegiadas - porque sua sessão de logon não é elevada. Isso é apenas um problema quando você está fazendo logon com uma conta local. Se você telnet usando uma conta de domínio que tenha admins privs, você deve estar OK.

Para permitir a elevação de sessões de logon remoto com contas locais, é necessário definir uma chave do Registro, conforme descrito em Blog da equipe de compatibilidade do Vista .

A chave é:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system
LocalAccountTokenFilterPolicy = 1 (DWORD)

Acho que você precisará reinicializar antes de começar a funcionar.

    
por 16.03.2012 / 16:15