Sujungti diskai, nematomi iš padidintos komandų eilutės ir užduočių planuoklės

2018-12-15 01:14:18
Pagrindinis·Microsoft·Sujungti diskai, nematomi iš padidintos komandų eilutės ir užduočių planuoklės

Kai bandote prieiti prie žemėlapiuoto tinklo disko iš padidintos arba administratoriaus komandų eilutės ar užduočių planavimo priemonės (su aukščiausiomis privilegijomis), suderintas diskas nebus prieinamas. Bandymas naudoti susietus tinklo diskus sukelia klaidą . Sistema neranda nurodyto kelio (klaidos kodas: 0x80070003) .

Čia yra ekrano nuotraukos iš kompiuterio, kuriame veikia „Windows 10“ 1903 versija.

Tačiau suderintą tinklo diską galima pasiekti iš „File Explorer“ ir įprastos (nepakeliamos) komandinės eilutės.

Įvairiuose forumuose teigiama, kad žmonės naudoja UNC kelius (kaip apeiti), o ne suplanuotas disko raides, kai yra padidinta komandų eilutės režime arba vykdo paketinius failus su užduočių planuokle. Be to, jie pataria vartotojams išjungti „ Run“ naudojimąsi aukščiausiomis privilegijomis tam konkrečiam suplanuotam užduoties darbui, kad būtų galima naudoti susietą tinklo diską.

Tačiau šie būdai nėra būtini, nes yra nuolatinis registras pagrįstas sprendimas, leidžiantis naudoti standartinių ir padidintų procesų suderintus diskus.

(Eikite tiesiai prie sprendimo)

„Microsoft“ žinių bazės straipsnis KB937624 Įjungę UAC, programos gali negalėti pasiekti kai kurių tinklo vietų, spręsdamos šią problemą. Tačiau tikrasis pataisymas pateiktas KB3035277 (taip pat minimas žemiau).

KB937624 nurodoma:

Kai administratorius prisijungia prie „Windows Vista“, vietinė saugos tarnyba (LSA) sukuria du prieigos raktus. Jei LSA pranešama, kad vartotojas yra administratorių grupės narys, LSA sukuria antrą prisijungimą, kuriam pašalintos (filtruojamos) administratoriaus teisės. Šis filtruojamas prieigos prieigos raktas naudojamas paleisti vartotojo darbalaukį. Programos gali naudoti visą administratoriaus prieigos raktą, jei administratoriaus dialogo lange Vartotojo abonemento valdymas spustelėja Leisti.

Jei vartotojas yra prisijungęs prie „Windows Vista“ ir jei įgalinta vartotojo abonemento kontrolė, programa, kuri naudoja vartotojo filtruotą prieigos raktą, ir programa, kuri naudoja visą vartotojo administratoriaus prieigos raktą, gali veikti tuo pačiu metu. Kadangi LSA sukūrė prieigos raktus dviejų atskirų prisijungimo sesijų metu, prieigos prieigos raktuose yra atskiri prisijungimo ID.

Kadangi disko žemėlapiai, sukurti iš „File Explorer“, yra iš standartinio vartotojo prieigos rakto, diskai nėra matomi iš padidinto prieigos rakto (pvz., Administratoriaus komandų eilutė arba suplanuotos užduotys, sukonfigūruotos vykdyti su aukščiausiomis privilegijomis).

Kitas „Microsoft“ straipsnis KB3035277 pavadinimu „Sujungti diskai“ nėra prieinami po padidintos raginimo, kai UAC yra sukonfigūruotas kaip „Prašyti kredencialų“, kuriame pateikiami paaiškinimai kartu su sprendimu, kuris veikia „Windows Vista“ per „Windows 10“ (išbandytas v1903).

KB3035277 nurodoma:

Įgalinus UAC, vartotojui prisijungiant, sistema sukuria dvi prisijungimo sesijas. Abi prisijungimo sesijos yra susietos viena su kita. Viena sesija vaizduoja vartotoją padidintos sesijos metu, o kita sesija, kurioje jūs naudojate ne mažiau kaip vartotojo teises.

Kai kuriami disko žemėlapiai, sistema sukuria simbolinius nuorodų objektus („DosDevices“), susiejančius disko raides su UNC keliais. Šie objektai yra specifiniai prisijungimo sesijai ir nėra bendrinami tarp prisijungimo sesijų.

Pastaba „EnableLinkedConnections“ registro įrašas verčia simbolines nuorodas rašyti į abi susietas prisijungimo sesijas, kurios sukuriamos, kai įjungiama UAC.

Čia yra naudinga James Finnigan [MSFT] pastaba.

Politika „EnableLinkedConnections“ priklauso nuo to, ar vartotojas yra administratorių grupės narys, ir dalijasi per sieną tarp nepaaukštintų ir padidintų (dėl to kenkėjiškos programos gali sąmoningai neteisingai nukreipti disko žemėlapius). Iš esmės tai yra būdas išspręsti klientams, kurie savo vartotojus perkelia į įprastus vartotojus, tačiau tai reikia padaryti palaipsniui ir išlaikyti juos kaip administratorių grupės narius trumpuoju laikotarpiu.

Pataisymas: susieti diskai, nematomi iš administratoriaus komandos eilutės ir užduočių planuoklės

Kaip teigiama KB3035277, problemą galite išspręsti sukurdami „ EnableLinkedConnections DWORD“ (32 bitų) reikšmę kitame registracijos rakte ir nustatydami jos duomenis į 1 .

 HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System 
  1. Norėdami sukurti / nustatyti registro vertę, paleiskite registro rengyklę ( regedit.exe ).
  2. Eikite į aukščiau esančią šaką.
  3. Meniu Redaguoti spustelėkite Nauja, DWORD (32 bitų) reikšmė.
  4. Pavadinkite DWORD reikšmę kaip „ EnableLinkedConnections ir nustatykite jos duomenis į 1 .
  5. Išeikite iš registro rengyklės ir paleiskite „Windows“ iš naujo.

EnableLinkedConnectionsEnableLinkedConnections leidžia „Windows“ bendrinti tinklo ryšius tarp filtruotos prieigos prieigos rakto ir visos administratoriaus prieigos prieigos rakto, skirto administratorių grupei. Kaip minėta anksčiau, sukūrę registro vertę, turite iš naujo paleisti kompiuterį.

Iš naujo paleidę „Windows“, diskai yra prieinami įprastose ir padidintose procesuose, ty procesuose, kurie veikia pagal filtruojamą prieigos raktą, taip pat kaip ir visa administratoriaus prieigos raktas.

Naudojant .REG failą

Aukščiau nurodytą parametrą galite automatizuoti sukurdami .reg failą iš šio turinio.

 „Windows“ registro rengyklės versija 5.00 [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System] „EnableLinkedConnections“ = žodis: 00000001 

Užduočių planuotojas vis dar negali pasiekti susietų diskų?

Jei suplanuotoms užduotims vis tiek nepavyksta pasiekti žemėlapių tinklo diskų, nepaisant įgalinusių „ EnableLinkedConnections registro nustatymą, turėsite patikrinti du dalykus:

  1. Su vartotojo abonemento kontrole susijusi saugos politika ir
  2. Jei suplanuota užduotis sukonfigūruota vykdyti pas kitą vartotoją, turėsite dar kartą susieti diską iš tos vartotojo paskyros. (žr. Svarbu: pastaba šio straipsnio pabaigoje)

Jei šis UAC strategijos nustatymas sukonfigūruotas taip, kad būtų prašoma kredencialų, suplanuotosioms užduotims (vykdomoms su aukščiausiomis privilegijomis) nepavyksta pasiekti suplanuoto tinklo disko.

 Vartotojo abonemento kontrolė: administratoriams pateikiant padidinimo raginimą elgtis administratoriaus patvirtinimo režimu 

Naudodami saugos politikos rengyklę ( secpol.msc ) arba registro rengyklę, turėsite nustatyti aukščiau pateiktą politiką kaip „ Prompt for Content“ (tai yra „Windows“ numatytasis nustatymas).

Visas instrukcijas, kaip sukonfigūruoti aukščiau pateiktą saugos politiką (kartu su alternatyviu registru pagrįstu sprendimu), galima rasti straipsnyje. UAC prašo slaptažodžio, net jei esate prisijungę kaip administratorius.

Iš naujo nustatę aukščiau pateiktą politiką, paleiskite „Windows“ iš naujo. Jūsų susieti diskai turėtų būti galimi suplanuotoms užduotims, sukonfigūruotoms vykdyti su aukščiausiomis teisėmis.

Svarbu: tačiau kai vykdote užduotį naudodamiesi kita vartotojo abonementu arba sistemos (LocalSystem) kontekste, susieti diskai nebus matomi, nepaisant „ EnableLinkedConnections registro vertės. Taip yra todėl, kad tinklo disko atvaizdavimas yra vieno vartotojo. Tai reiškia, kad turėsite dar kartą susieti diską su ta konkrečia vartotojo sąskaita, kuri sukonfigūruota vykdyti suplanuotą užduotį.

Šiame straipsnyje pateikta informacija taikoma „Windows Vista“, naudojant „Windows 10“. Sprendimai paskutinį kartą išbandyti naudojant „Windows 10 v1903“.

Redaktoriaus Pasirinkimas