Programmer kan ikke få tilgang til noen nettverkssteder etter at du slår på brukerkontokontroll i Windows Vista eller nyere operativsystemer

Symptomer

Når du aktivere brukerkontokontroll i Windows Vista eller nyere operativsystemer, kan det hende at programmer får ikke tilgang til enkelte nettverksplasseringer. Dette problemet kan også oppstå når du bruker ledeteksten til å få tilgang til en nettverksplassering.

Obs! Hvis du vil slå på brukerkontokontroll, klikker du Tillat i en dialogboks for Brukerkontokontroll .

Årsak

Dette problemet oppstår fordi brukerkontokontrollen behandler medlemmer av gruppen Administratorer som standardbrukere.

Når et medlem av Administratorer-gruppen logger på en Windows Vista-baserte og nyere datamaskin som har alternativet Brukerkontokontroll er aktivert, vil brukeren kjører som standardbruker. Standardbrukere er medlemmer av gruppen brukere. Hvis du er medlem av gruppen Administratorer, og hvis du vil utføre en oppgave som krever en tokenet for full administratortilgang, Brukerkontokontroll bedt om godkjenning. Et eksempel på dette er når du blir spurt om du prøver å redigere sikkerhetspolicyer på datamaskinen. Hvis du velger Tillat i dialogboksen Brukerkontokontroll , kan du deretter fullføre den administrative oppgaven ved hjelp av tokenet for full administratortilgang.

Når en administrator logger på Windows Vista eller nyere, oppretter den lokale sikkerhetsinstansen (LSA) to tilgangstokener. Hvis LSA melding om at brukeren er medlem av gruppen Administratorer, LSA oppretter andre pålogging som har administrative rettigheter fjernet (filtrert). Denne filtrerte tilgangstoken brukes til å starte brukerens skrivebord. Programmer kan bruke tokenet for full administratortilgang hvis administrator-brukeren klikker Tillat i en dialogboks for Brukerkontokontroll .

Hvis en bruker er logget på Windows Vista eller nyere, og hvis alternativet Brukerkontokontroll er aktivert, et program som bruker brukerens filtrert token for brukertilgang og et program som bruker brukerens token for full administratortilgang kan kjøre samtidig. Ettersom det er LSA som opprettet tilgangstokener under to separate påloggingsøkter, vil de to tilgangstokene ha separate påloggings-IDer.

Når delte nettverksressurser er tilordnet, er de koblet til den gjeldende økt for gjeldende prosesstokenet. Dette betyr at hvis en bruker bruker MS-DOS-ledetekst (Cmd.exe) sammen med filtrerte tokenet til å tilordne en delt nettverksressurs, den delte nettverksressursen ikke er tilordnet prosesser som kan kjøre med tokenet for full administratortilgang.

Løsning

Du kan omgå dette problemet ved å bruke net use -kommandoen sammen med et UNC-navn å få tilgang til nettverksplasseringen. Hvis du for eksempel skriver du inn følgende kommando ved ledeteksten, og trykk deretter Enter:

net use \\< computername >\< sharename > /user:< username > 


Trenger du mer hjelp?

Utvid ferdighetene dine
Utforsk opplæring
Vær først ute med de nye funksjonene
Bli med i Microsoft Insiders

Var denne informasjonen nyttig?

Hvor fornøyd er du med kvaliteten på oversettelsen?

Hva påvirket opplevelsen din?

Har du ytterligere tilbakemeldinger? (valgfritt)

Takk for tilbakemeldingen!

×