não pode acessar o compartilhamento de estação de trabalho autônomo Win8.1

1

Estou configurando duas estações de trabalho do Windows8.1 Enterprise em uma rede de domínio, uma delas já está associada ao domínio, uma ainda não está conectada (autônoma). Eu preciso procurar C: unidade de estações de trabalho de outra estação de trabalho de domínio: \\ Nome_do_Computador \ Nome_do_Compartilhamento

Ambas as estações de trabalho têm C: \ shared, com Administradores (locais) tendo permissão total de controle no compartilhamento. Ambas as estações de trabalho são novas, eu não toquei em permissões do sistema de arquivos.

O domínio ingressou na estação de trabalho Eu posso navegar na unidade C: (Windows Explorer) como seria de esperar (usando uma conta de Administrador de Domínio), mas a estação de trabalho independente não me deixa navegar pela unidade C: arquivos . Quando tento explorar o \\ StandAlone \ CShare, recebo uma solicitação de credenciais (como seria de se esperar), digito o nome de usuário e a senha da conta do administrador local, mas recebo a mensagem: Erro de rede O Windows não pode acessar \\ StandAlone \ CShare Você não tem permissão de acesso \\ StandAlone \ CShare. Entre em contato com o administrador da rede para solicitar acesso. "(Sim, entrei em contato e solicitei o acesso, ainda não consertado).

Eu tenho me conectado a compartilhamentos de rede desde Win3.1 dias (1993!). Eu até tentei mapear uma unidade a partir da linha de comando, que retorna "O comando foi concluído com sucesso". Está mentindo.

Suspeito que o NLA esteja sendo estúpido; na verdade, a estação de trabalho associada tem o perfil "Domínio" atribuído à NIC, enquanto a estação de trabalho autônoma tem o perfil "Público" atribuído. (Aparentemente, não posso mais alterar o perfil de público para privado? Realmente ?!) Na estação de trabalho autônoma, eu tentei todas as combinações possíveis sob o "Centro de rede e compartilhamento > Alterar as configurações avançadas de compartilhamento". Eu ainda recebo o mesmo erro.

Alguma sugestão?

- EDIT ------------------------

Após a solução, tentei adicionar a conta administrativa local real às permissões de compartilhamento (não a conta desativada "administrador", em vez da conta administrativa criada no primeiro login, e incluída automaticamente nos "Administradores" locais "grupo". Surpreendentemente, agora posso navegar pelos arquivos de outra estação de trabalho!

Isso muda a pergunta: que tipo de lógica incrivelmente estúpida faz com que o Win8.1 compartilhe permissões IGNORE membros do grupo Administradores local? Na verdade, na estação de trabalho associada a domínio, o grupo Administradores local inclui o membro "DomainName \ Domain Admins", que funciona corretamente.

Por que, em uma estação de trabalho associada a um domínio, os membros do grupo local recebem permissão corretamente, mas os membros do grupo de estações de trabalho independentes são ignorados?

    
por JayRO-GreyBeard 01.10.2014 / 20:50

3 respostas

0

Isso parece ser mais uma solução do que uma resposta: em uma estação de trabalho do Win8.1 Enterprise autônoma, uma conta real usuário precisa ser adicionada às permissões de compartilhamento, como Win8. Parece que ignora quais membros estão no grupo Administradores local.

Quando o computador ingressar em um domínio, a conta de usuário poderá ser trocada com o grupo Administradores local nas permissões de compartilhamento, e as permissões de compartilhamento funcionarão como nos últimos 21 anos.

Se isso for algum tipo de "recurso", adoraria entender o motivo. Cerca de 6 horas desperdiçadas com isso (o cliente vai ficar realmente irritado).

Adereços precisam ir para @ c-satola para dizer o que eu encontrei se debatendo. Se eu puder encontrar uma explicação para esse "novo recurso", postarei um follow-up.

--- Acompanhamento -----------------------------------

A solução atual parece ser: Crie um novo valor DWORD em: HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System \ LocalAccountTokenFilterPolicy, definido como 1.

O crédito vai para o PPC em: link

Eu não consegui encontrar um motivo no MSDN, além de uma referência ao Windows 2003 Server: link Se eu tivesse que adivinhar, o problema é devido ao UAC NÃO elevando a conta do administrador local para "Administradores" quando a conta está sendo usada "remotamente" (como em: de uma estação de trabalho remota).

    
por 01.10.2014 / 22:57
0

Quais credenciais de administrador local você está usando? Você precisará usar a conta de usuário no computador do domínio, não o autônomo.

Além disso, você concedeu explicitamente o acesso do administrador local por meio da configuração de permissões no próprio compartilhamento (não perms NTFS, o perms de compartilhamento)? Você precisará fazer isso também. Se ainda não conseguir acessar, você pode postar uma captura de tela das configurações da sua pasta compartilhada?

    
por 01.10.2014 / 21:10
0

EDIT: Vale a pena notar que o OP apontou que compartilhamentos administrativos, como o C $, estão desabilitados em máquinas autônomas / do grupo de trabalho. Como tal, o abaixo em itálico é a minha resposta original e a minha resposta atualizada é mostrada em fonte normal.

\StandAlone\CShare é um compartilhamento real? Eu esperaria que você estivesse navegando para \StandAlone\C$ e, em seguida, colocando StandAlone\createdadminlevellocalaccount como o nome de usuário e sua senha. A conta administrator local em uma estação de trabalho do Windows 8 será desativada, portanto, não tente usar StandAlone\administrator como a conta para acessar o compartilhamento C $ ou qualquer outro compartilhamento. Em vez disso, crie uma conta local nessa estação de trabalho autônoma e adicione-a ao grupo Administradores. Em seguida, use as credenciais dessa conta para acessar essa caixa autônoma remotamente por meio do compartilhamento C $ (ou qualquer compartilhamento real que você decida configurar).

UPDATE: OP, com base em suas próprias edições e testes, você já tentou desativar o Compartilhamento Simples de Arquivo nessa estação de trabalho? link e compartilhe um novo compartilhamento para garantir que os grupos / usuários apropriados sejam incluídos no compartilhamento e no NTFS permissões.

    
por 01.10.2014 / 21:42