Пресликани дискови се не виде из повишеног командног реда и распореда задатака

2018-12-15 01:14:18
Главни·Microsoft·Пресликани дискови се не виде из повишеног командног реда и распореда задатака

Када покушате да приступите мапираном мрежном погону из повишеног или административног наредбеног ретка или распореда задатака (са највишим привилегијама), пресликани уређај неће бити доступан. Покушај коришћења мапираних мрежних погона узрокује грешку Систем не може пронаћи наведену путању (код грешке: 0к80070003) .

Ево снимака екрана са рачунара са системом Виндовс 10 верзије 1903.

Међутим, мапирани мрежни диск је доступан из Филе Екплорера и редовне (не-повишене) наредбене линије.

Различити форуми предлажу да људи користе УНЦ стазе (као решење) уместо пресликаних слова погона када су у повишеном режиму наредбеног ретка или раде батцх датотеке са алатком за планирање задатака. Такође, саветују кориснике да онемогуће Рун са највишим привилегијама за тај одређени планирани задатак да би могли користити мапирани мрежни погон.

Међутим, та решења нису потребна јер постоји трајно решење засновано на регистру које вам омогућава да користите пресликане погоне из стандардних и повишених процеса.

(Идите на решење директно)

Чланак Мицрософтове базе знања КБ937624 Након што укључите УАЦ, програми можда неће моћи приступити неким мрежним локацијама које решавају овај проблем. Али прави исправак је дат у КБ3035277 (такође поменут у наставку).

КБ937624 наводи:

Када се администратор пријави на Виндовс Виста, Локална безбедносна управа (ЛСА) креира два приступна знака. Ако је ЛСА обавештен да је корисник члан администраторске групе, ЛСА креира другу пријаву којом су уклоњена (филтрирана) права администратора. Овај филтрирани приступни токен користи се за покретање радне површине корисника. Апликације могу користити пуни приступни ток администратора ако корисник администрације кликне Дозволи у дијалошком оквиру Контрола корисничких налога.

Ако је корисник пријављен на Виндовс Виста и ако је омогућена контрола корисничких налога, програм који користи филтрирани приступни токен корисника и програм који користи пуни приступни администраторски токен могу се истовремено покренути. Пошто је ЛСА креирала приступне токене током две одвојене сесије за пријаву, приступни токени садрже засебне ИД-ове за пријаву.

Пошто су пресликавања погона креирана из Филе Екплорера из стандардног корисничког токена, погони се не виде из повишеног токена (нпр. Административни наредбени редак или Заказани задаци конфигурисани да раде са највишим привилегијама.)

Други Мицрософтов чланак КБ3035277 под називом Мапирани дискови нису доступни из повишене брзине када је УАЦ конфигуриран на „Захтев за веродостојности“ нуди објашњење заједно са решењем које делује у оперативном систему Виндовс Виста кроз Виндовс 10 (тестирано на в1903)

КБ3035277 наводи:

Када је омогућен УАЦ, систем креира две сесије за пријаву при пријави корисника. Обје сесије за пријаву повезане су једна са другом. Једна сесија представља корисника током повишене сесије, а друга сесију у којој имате најмање права корисника.

Када се креирају пресликавања дискова, систем креира симболичке објекте веза („ДосДевицес“) који придружују слова погона УНЦ стазама. Ови су објекти специфични за сесију пријаве и не дијеле се између сесија за пријаву.

Напомена Унос регистра ЕнаблеЛинкедЦоннецтионс форсира да се симболичке везе напишу на обе повезане сесије за пријаву које су креиране када је омогућен УАЦ.

Ево вам корисне белешке Јамеса Финнигана [МСФТ].

Правила „ЕнаблеЛинкедЦоннецтионс“ ослањају се на то да је корисник члан групе Администратори и дели преко границе између неповишене и повишене (што може довести до намерно погрешног пресликавања диска од стране Малваре-а). То је у суштини решење за купце који су у процесу преласка својих корисника на стандардног корисника, али то морају поступно и краткорочно их задржати као чланове групе Администратори.

Поправка: Мапирани дискови се не виде из Админ командне линије и распореда задатака

Као што наводи КБ3035277, проблем можете решити тако што ћете у EnableLinkedConnections створити вредност EnableLinkedConnections (32-битна) EnableLinkedConnections и подесити њене податке на 1 .

 ХКЕИ_ЛОЦАЛ_МАЦХИНЕ \ СОФТВАРЕ \ Мицрософт \ Виндовс \ ЦуррентВерсион \ Полициес \ Систем 
  1. Да бисте креирали / поставили вредност регистра, покрените уређивач регистра ( regedit.exe )
  2. Идите на горњу грану.
  3. Из менија Уреди кликните на Ново, ДВОРД (32-битну) вредност.
  4. Именујте вредност EnableLinkedConnections као EnableLinkedConnections и подесите њене податке на 1 .
  5. Изађите из уређивача регистра и поново покрените Виндовс.

Вриједност EnableLinkedConnections омогућава Виндовс-у да дијели мрежне везе између филтрираног приступног токена и пуног приступног EnableLinkedConnections администратора за члана групе Администратори. Као што је раније речено, рачунар морате поново покренути након креирања вредности регистра.

Након поновног покретања Виндовс-а, дискови су доступни у редовним и повишеним процесима - тј. Процесима који се одвијају под филтрираним приступним токеном као и пуним приступним токеном администратора.

Коришћење .РЕГ датотеке

Горњу поставку можете аутоматизовати креирањем .рег датотеке из следећег садржаја.

 Верзија уредника регистра Виндовс 5.00 [ХКЕИ_ЛОЦАЛ_МАЦХИНЕ \ СОФТВАРЕ \ Мицрософт \ Виндовс \ ЦуррентВерсион \ Полициес \ Систем] "ЕнаблеЛинкедЦоннецтионс" = дворд: 00000001 

Таск Сцхедулер још увек не може да приступи мапираним дисковима?

Ако ваши заказани задаци и даље не успевају да приступе мапираним мрежним погонима, упркос омогућавању EnableLinkedConnections регистра EnableLinkedConnections, мораћете да проверите две ствари:

  1. Сигурносне политике везане за контролу корисничких налога и
  2. Ако је заказани задатак конфигуриран за покретање под другим корисником, морат ћете поново пресликати погон с тог корисничког налога. (види Важно: напомена на крају овог чланка)

Ако је следећа поставка политике УАЦ-а конфигурисана за Захтев за вјеродајнице, заказани задаци (изводе се с највећим привилегијама) не могу приступити мапираном мрежном погону.

 Контрола корисничког налога: Понашање позива за повишење за администраторе у режиму одобрења администратора 

Коришћењем уређивача безбедносних политика ( secpol.msc ) или уређивача регистра, требате подесити горњу смерницу на Захтев за садржај (што је подразумевана поставка за Виндовс)

Потпуна упутства за конфигурисање горе наведене безбедносне политике (заједно са алтернативним решењем заснованим на регистру) доступна су у чланку који УАЦ тражи лозинку чак и ако је пријављен као администратор.

Након ресетовања горње смернице, поново покрените Виндовс. Ваши мапирани погони требају бити доступни за заказане задатке конфигуриране за извођење с највишим привилегијама.

Важно: Међутим, када задатак изводите под другим корисничким налогом или у контексту SYSTEM (ЛоцалСистем), мапирани дискови се неће видети упркос вредности регистратора EnableLinkedConnections . То је зато што су мапирања мрежног погона по кориснику. То значи да ћете морати поново да пресликате погон испод тог одређеног корисничког налога који је конфигуриран за покретање планираног задатка.

Информације у овом чланку односе се на Виндовс Виста преко Виндовс 10. Решења су последњи пут тестирана у Виндовс 10 в1903.

Избор Уредника