Не копирование файлов из сопоставленного диска в локальный каталог выполняется с ошибкой «Расположение недоступно» Если включен контроль учетных Записей

Переводы статьи Переводы статьи
Закрыть Закрыть
Код статьи: 2019185 - Vizualiza?i produsele pentru care se aplic? acest articol.
Развернуть все | Свернуть все

Проблема

С (Контроль) включена, может появиться следующее сообщение об ошибке при попытке копирования файла из сопоставленного диска в локальный каталог:

Расположение недоступно

< сопоставить букву диска > \ ссылается на недоступное расположение. Возможно, на жестком диске, на этом компьютере или в сети. Убедитесь, что диск вставлен правильно и что вы подключены к Интернету или сети, а затем повторите попытку. Если он по-прежнему не удается найти, информация может был перемещен в другое место.

Причина

Причиной является UAC и взаимодействие с маркер разделения. При входе администратора на компьютер с помощью режима одобрения администратором включен (AAM), пользователю предоставляется два маркера доступа: маркер доступа отфильтрованных обычного пользователя и маркер полного доступа администратора. По умолчанию при входе члена локальной группы «Администраторы», административные права Windows отключены и повышенными правами пользователя удаляются, в результате чего маркер доступа обычного пользователя. Маркер доступа обычного пользователя затем используется для запуска рабочего стола (Explorer.exe). Процесс Explorer.exe — это родительский процесс, из которого все другие инициируемый пользователем процессы наследуют их маркер доступа. Таким образом, все приложения выполняются как обычный пользователь по умолчанию, если пользователь предоставляет разрешение или учетные данные для утверждения приложению использовать маркер доступа администратора. В отличие от этого процесса при входе в систему с правами обычного пользователя, создается только маркер доступа обычного пользователя. Этот маркер доступа обычного пользователя затем используется для запуска рабочего стола.

В месте возникновения ошибки должны выполняться следующие условия:

  1. Контроль учетных Записей включен с AAM.
  2. Пользователь не вошел в систему с правами администратора на локальном компьютере или с правами учетной записи администратора домена.
  3. Диск подключен с использованием контекста безопасности обычного пользователя.
  4. Пользователей нет разрешений NTFS для создания и записи в конечный каталог.

Пользователь назначил диск, с помощью параметра Подключение сетевого диска в проводнике Windows или путем выполнения команды net use в командной строке без повышенных прав. Сопоставленные диски можно увидеть путем запуска net use как обычный пользователь из командной строки без повышенных прав. В этом случае диск был подключен как обычный пользователь.

C:\Users\johnsmith > net use
Новые подключения будут запомнены.

Состояние удаленной локальной сети

-------------------------------------------------------------------------------
ОК Сеть Microsoft Windows X: \\contoso-dc1\d$

Команда выполнена успешно.

Под управлением той же команды в командной строке с повышенными правами (при выборе Запуск от имени администратора), не существует никаких подключенный диск в списке.

C:\Windows\system32 > net use
Новые подключения будут запомнены.

В списке нет ни одной записи.

Это отчетливо показывает, что сеанс с повышенными правами не видит обычного пользователя сопоставленного диска и поэтому не удается завершить операцию копирования. Данное поведение является особенностью.

Примечание:

По умолчанию AAM включается для учетных записей, являющихся членами локальной группы «Администраторы». Этот параметр можно найти в узле Параметры безопасности Локальной политики, Параметры безопасности и настраивается с помощью редактор локальных групповых политик (secpol.msc) и с политикой управления консоли Групповыми политиками (gpedit.msc). Для получения дополнительных сведений о UAC обратитесь к следующей статье.

Контроль учетных записей пользователей
http://TechNet.Microsoft.com/en-us/library/cc772207 (WS.10) .aspx

Решение

  1. Подключить диск, используя процесс с повышенными правами. Проводник Windows, однако отсутствует сопоставление дисков с повышенными правами. Дополнительная информация в разделе Дополнительная информация.

    Внутри элемента управления учетной записью пользователя Windows 7
    http://TechNet.Microsoft.com/en-US/Magazine/2009.07.UAC.aspx

  2. Используйте UNC-путь для подключения к сетевым ресурсам, например \\server\share.

  3. Предпочтения групповой политики используется для сопоставления дисков. Этот технический документ, на который ссылается ниже представлены настройки групповой политики, новая функция в Windows Server 2008 и описаны способы настройки групповой политики лучше развертывать и управлять операционной системы и настройки приложения. Предпочтения групповой политики можно настроить, развертывание и управление операционной системы и параметров приложения, которые были ранее не будет управлять с помощью групповой политики. Примеры включают подключенные сетевые диски, назначенные задания и настройки главного меню. Для многих типов параметров приложения и операционной системы с помощью настроек групповой политики — это лучший вариант для их настройки в образах Windows или с помощью сценариев входа в систему.

    Обзор настройки групповой политики
    http://www.Microsoft.com/downloads/details.aspx?FamilyID = 42e30e3f-6f01-4610-9d6e-f6e0fb7a0790 & displaylang = en

  4. Сопоставления с помощью сценария входа, который использует сценарий launchapp.wsf для дисков Планирование команд, с помощью планировщика заданий. Этот документ ниже поможет разобраться с многочисленными новых и обновленных функциях, доступных в Windows Vista и предоставляет ряд рекомендаций для развертывания групповой политики.

    Развертывание Windows Vista с использованием групповой политики
    http://TechNet.Microsoft.com/en-us/library/cc766208 (WS.10) .aspx

  5. Следующей статье базы знаний описываются неподдерживаемый метод Изменение безопасности, описанные выше, c, которая восстанавливаетonfiguring значение реестра EnableLinkedConnections . Это значение позволяет системе Windows Vista для совместного использования сетевых подключений между маркер фильтрованного доступа и маркер полного доступа администратора, члена группы «Администраторы». После настройки данного параметра реестра LSA проверяет, является ли другой маркер доступа, связанный с текущим сеансом пользователя, если сетевой ресурс сопоставлен с маркером доступа. Если локальный администратор безопасности определяет, что связанный маркер доступа, добавляет сетевой ресурс к связанному расположению.

    937624 После включения контроля учетных записей пользователей в Windows Vista программы не удается получить доступ к некоторым сетевым ресурсам ограничивается

Дополнительная информация

При входе администратора в систему Windows обрабатывает сценарии входа в систему, используя маркер с повышенными правами. Фактически этот сценарий работает и подключает диск. Тем не менее Windows блокирует просмотр подключенных сетевых дисков, так как рабочий стол использует фильтрованный маркер, а диски были сопоставлены с помощью маркера повышенных правах (администратора полный).

До Windows 2000 с пакетом обновления 2, имена устройств (то есть сопоставленные диски) оставались видимыми глобально, пока не будет явно удалены или перезагрузки системы. По соображениям безопасности мы изменить это поведение, начиная с Windows 2000 с пакетом обновления 2. Начиная с этого момента все устройства связаны с подлинности Идентификаторов (LUID) которого имеет идентификатор, созданный для каждого сеанса входа в систему. (Процесс, выполняемый в контексте локального компьютера можно создать имя устройства в пространстве имен глобальных устройств, несмотря на то, что локальное пространство имен объектов можно скрыть объекты глобального пространства имен.)

Поскольку эти сопоставленные диски связаны с LUID и приложений с повышенными правами при использовании различных LUID во время события отдельный вход, приложение с повышенными правами больше не увидит все сопоставленные диски для данного пользователя. Обратите внимание, точно так же, ранее использования RunAs либо CreateProcessAsUser API, но контроль учетных Записей значительно увеличивает количество пользователей, которые будут использовать эти концепции.

В результате получается, что если повысить Командная строка больше не появится локальное пространство имен сопоставленного дисков, созданных из первоначального имени входа (ли созданные посредством сценария входа в систему, используя WNetAddConnection API или нет). Нет риска в месте сценария запуска с помощью проводника Windows. Если дважды щелкнуть исполняемый файл, либо определяется как файл установки или представляется в виде requireAdministrator, Windows может обнаружить, что было повышенные и что сообщение об ошибке, указывающее путь не найден и копия, сопоставление дисков по сравнению с исходной LUID. Однако это единственный сценарий, который является автоматической.

Примечание. Это ЭКСПРЕСС-ПУБЛИКАЦИЯ, подготовленная непосредственно службой технической поддержки Майкрософт . Сведения, содержащиеся в данном документе, предоставлены в качестве отклика на возникшие проблемы. Из-за срочности в материалах могут быть опечатки, и в любое время и без уведомления в них могут быть внесены изменения. Чтобы получить дополнительные сведения, см. Условия использования.

Свойства

Код статьи: 2019185 - Последний отзыв: 30 мая 2011 г. - Revision: 8.0
Информация в данной статье относится к следующим продуктам.
  • Windows Vista Enterprise
  • Windows Server 2008 Enterprise
  • Windows Server 2008 R2 Enterprise
Ключевые слова: 
kbmt KB2019185 KbMtru
Переведено с помощью машинного перевода
ВНИМАНИЕ! Перевод данной статьи был выполнен не человеком, а с помощью программы машинного перевода, разработанной корпорацией Майкрософт. Корпорация Майкрософт предлагает вам статьи, переведенные как людьми, так и средствами машинного перевода, чтобы у вас была возможность ознакомиться со статьями базы знаний KB на родном языке. Однако машинный перевод не всегда идеален. Он может содержать смысловые, синтаксические и грамматические ошибки, подобно тому как иностранец делает ошибки, пытаясь говорить на вашем языке. Корпорация Майкрософт не несет ответственности за неточности, ошибки и возможный ущерб, причиненный в результате неправильного перевода или его использования. Корпорация Майкрософт также часто обновляет средства машинного перевода.
Эта статья на английском языке:2019185

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com