Programas podem não conseguir acessar alguns locais de rede após ativar o controle de conta de usuário no Windows Vista ou no Windows 7

Artigo: 937624
Expandir tudo | Reduzir tudo

Sintomas

Depois de ativar o controle de conta de usuário no Windows Vista ou no Windows 7, programas podem não conseguir acessar alguns locais de rede. Esse problema também pode ocorrer quando você usar o prompt de comando para acessar um local de rede.

Observação Para ativar o controle de conta de usuário, clique em Permitir em um Controle de conta de usuário caixa de diálogo.

Causa

Esse problema ocorre porque o controle de conta de usuário trata os membros do grupo Administradores como usuários padrão.

Quando um membro do grupo Administradores faz logon em um computador baseado no Windows Vista ou um computador baseado no Windows 7 que tem o controle de conta de usuário ativado, o usuário executa como usuário padrão. Os usuários padrão são membros do grupo usuários. Se você for um membro do grupo Administradores e deseja executar uma tarefa que requer um token de acesso de administrador completo, o controle de conta de usuário solicita que você para aprovação. Por exemplo, você será solicitado se você tentar editar diretivas de segurança no computador. Se você clicar emPermitir no Controle de conta de usuário caixa de diálogo, você pode concluir a tarefa administrativa usando o token de acesso de administrador completo.

Quando um administrador faz para o Windows Vista ou para o Windows 7, a autoridade de segurança Local (LSA) cria dois tokens de acesso. Se a LSA for notificada de que o usuário é um membro do grupo Administradores, a LSA cria segundo logon tem os direitos de administrador removidos (filtrados). O token de acesso filtrado é usado para iniciar o desktop do usuário. Os aplicativos podem usar o token de acesso de administrador completo, se o usuário administrador clicarPermitir em um Controle de conta de usuário caixa de diálogo.

Se um usuário fizer logon para o Windows Vista ou Windows 7 e o controle de conta de usuário estiver habilitada, o token de acesso filtrado de um programa que usa o usuário e um programa que usa o token de acesso de administrador completo do usuário pode executar ao mesmo tempo. Como a LSA criou os tokens de acesso durante duas sessões de logon separadas, os tokens de acesso contêm IDs de logon separadas.

Quando são mapeados a compartilhamentos de rede, eles são vinculados à sessão de logon atual para o token de acesso do processo atual. Isso significa que, se um usuário usa o prompt de comando (cmd. exe) com o token de acesso filtrado para mapear um compartilhamento de rede, compartilhamento de rede não está mapeado para processos que são executados com o token de acesso de administrador completo.

Como contornar

Importante Essa solução alternativa pode tornar seu sistema seguro. A Microsoft não suporta essa solução alternativa. Use essa solução alternativa em seu próprio risco.

Para contornar esse problema, configure o valor de registo EnableLinkedConnections. Este valor permite que o Windows Vista ou o Windows 7 compartilhar conexões de rede entre o token de acesso filtrado e o token de acesso de administrador completo para um membro do grupo Administradores. Depois de configurar esse valor do registro, o LSA verifica se há outro token de acesso que está associado com a sessão do usuário atual, se um recurso de rede for mapeado para um token de acesso. Se a LSA determinar que há um token de acesso ligado, ele adiciona o compartilhamento de rede à localização ligada.

Para configurar o valor de registo EnableLinkedConnections, siga estas etapas:
  1. Clique em Iniciar, tipo Regedit no Iniciar pesquisacaixa e pressione Enter.
  2. Localize e, em seguida, clique com o botão direito na seguinte subchave do registro:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
  3. Aponte para Novoe então clique em Valor DWORD.
  4. Tipo EnableLinkedConnections, e então pressione Enter.
  5. Com o botão direito EnableLinkedConnectionse então clique em Modificar.
  6. No Dados de valor caixa, digite 1e então clique em OK.
  7. Saia do Editor do registro e reinicie o computador.

Propriedades

Artigo: 937624 - Última revisão: quinta-feira, 23 de Junho de 2011 - Revisão: 1.0
Palavras-chave: 
kbtshoot kbexpertiseinter kbprb kbmt KB937624 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 937624

Submeter comentários