Если контроль учетных Записей настроен на «Запрос учетных данных» в Windows подключенные диски не доступны из командной строки с повышенными правами

Применимо к: Windows Server 2012 R2 DatacenterWindows Server 2012 R2 StandardWindows Server 2012 R2 Essentials

Симптомы


Эта проблема возникает при выполнении следующих условий:
  • Сопоставление сетевых дисков при входе в систему с помощью сценариев входа в систему или предпочтений групповой политики (GPP).
  • Контроль учетных записей (UAC) включена.
  • Следующий параметр групповой политики контроль учетных Записей настроен на запрос учетных данных:
    Управление учетными записями пользователей: Поведение запроса на повышение прав для администраторов в режиме одобрения администратором
  • Настроена запись реестра EnableLinkedConnections . Подробное описание настройки реестрасм.
В этих условиях возникают следующие ситуации:
  • При входе в систему, сетевые диски доступны, как ожидалось.
  • При запуске из командной строки с повышенными привилегиями администратора, сопоставленные диски недоступны в командной строке с повышенными привилегиями.
Примечание. Эта проблема также касается других приложений, которые работают с повышенными правами (Запуск от имени администратора) и использовать буквы дисков для доступа к подключенные сетевые диски.

Причина


Если UAC включен, система создает два сеанса входа в систему при входе пользователя в систему. Обоих сеансов входа в систему, связаны друг с другом. Один сеанс представляет пользователя во время повышенного уровня сеанса и сеанса, где выполняются как минимум права пользователя.

При создании сопоставления дисков, система создает объекты символической ссылки («DosDevices»), связать буквы дисков на пути UNC. Эти объекты, специфичные для сеанса входа в систему и не являются общими для сеансов входа в систему.

Примечание. Запись реестра EnableLinkedConnections заставляет символические ссылки для записи обоих сеансов входа связанного, которые создаются, когда включено UAC.

Когда политики контроль учетных Записей настроен на запрос учетных данных, помимо двух существующих сеансов входа связанного создается новый сеанс входа в систему. Ранее созданные символические ссылки, представляющих сопоставления дисков будут недоступны в новом сеансе входа в систему.

Временное решение


Чтобы обойти эту проблему, выполните действия в один из следующих методов:

Способ 1

  1. В редактор локальной групповой политики, найдите следующий путь групповой политики:
    Локальный компьютер Policy\Windows Windows\Параметры безопасности\Локальные Политики\параметры безопасности
  2. Настройте следующие политики запрашивать разрешения:
    Управление учетными записями пользователей: Поведение запроса на повышение прав для администраторов в режиме одобрения администратором

Способ 2

Сопоставьте требуемые диски снова в сеансе с повышенными правами, например, с помощью сценария BAT-файла.

Статус


Корпорация Майкрософт подтверждает, что это проблема продуктов Майкрософт, перечисленных в разделе "Относится к".

Дополнительные сведения


Запись в реестре сведений о настройке EnableLinkedConnections»

  1. В редакторе реестра найдите и выделите следующий подраздел реестра:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
  2. Щелкните правой кнопкой мыши конфигурацию, нажмите кнопку Создатьи затем щелкните значение DWORD (32 бита).
  3. Имя нового раздела реестра как EnableLinkedConnections.
  4. Дважды щелкните запись реестра EnableLinkedConnections .
  5. В диалоговом окне Изменение параметра DWORD в поле значение введите 1 и нажмите кнопку ОК.
  6. Закройте редактор реестра и перезагрузите компьютер.