Програми не вдається отримати доступ до деяких мережних розташуваннях після ввімкнення служби захисту користувачів у Windows Vista або новішої версії операційних систем.

Застосовується до: Windows Vista UltimateWindows Vista BusinessWindows Vista Enterprise

Причини


Після ввімкнення служби захисту користувачів у Windows Vista або новішої версії операційних систем, програми не вдається отримати доступ до деяких мережних розташуваннях. Ця проблема може також виникати під час використання командного рядка, отримати доступ до мережного розташування.

Примітка. Щоб ввімкнути функцію Керування обліковими записами користувачів, клацніть дозволити у діалоговому вікні Керування обліковими записами користувачів .

Причина


Ця проблема виникає в тому, що служба захисту користувачів показано члени групи адміністраторів, як стандартні користувачі.

Коли член журнали групи адміністраторів на комп'ютері під керуванням ОС Windows Vista та новіші із підтримкою Керування обліковими записами користувачів, користувач працює, як звичайний користувач. Стандартні користувачі входять до групи користувачів. Якщо ви є членом групи адміністраторів, можна виконати завдання, для якого потрібно необмеженого адміністративного доступу, Керування обліковими записами користувачів пропонує на підтвердження. Наприклад, буде запропоновано під час спроби змінити політики безпеки, на комп'ютері. Якщо натиснути кнопку, щоб дозволити у діалоговому вікні " Керування обліковими записами користувачів ", потім можна виконати адміністративні завдання за допомогою маркер адміністративного доступу.

Коли до адміністратора журналів до Windows Vista або новішої версії, сертифікації локальної безпеки (LSA), створює два маркери для доступу. Якщо LSA буде сповіщено, що користувач є членом групи адміністраторів, LSA створює другий ввійти в систему, має права адміністратора видалено (відфільтровані). Маркер доступу, фільтрується використовується, щоб запустити комп'ютер. Застосунки можуть використовувати у необмеженого адміністративного доступу, якщо адміністратор натиснути кнопку, дозволити у діалоговому вікні Керування обліковими записами користувачів .

Увійшли до системи Windows Vista або новішої версії, якщо користувач і керування обліковими записами користувачів увімкнуто, програма, яка використовує користувача фільтрується, маркер доступу, і програми, яка використовує маркер доступу адміністративного для користувача, можна запустити одночасно. Через те, що LSA створення маркери доступу під час дві окремі входу, сесії маркери для доступу, містять окремий вхід посвідчення.

Під час мережних розподіляються, вони пов'язані поточного сеансу входу до системи для маркер доступу поточний час. Це означає, що, якщо користувач використовує командного рядка (Cmd.exe) разом із маркер доступу, фільтрується для співставлення спільної мережної папки, до мережної папки не зіставлено для процеси, які працюють із маркер адміністративного доступу.

Виправлення помилок


Щоб вирішити цю проблему, використовуйте команду net use з UNC-ім'ям, отримати доступ до мережного розташування. Наприклад, у командному рядку введіть нижченаведену команду та натисніть клавішу Enter:
net use \\< computername >\< sharename > /user:< username >