reflye
Goto Top

Zugriff auf administrative Freigabe funktioniert nicht

Zugriff auf administrative Freigabe von Windows 7/Windows Server 2008 R2 auf Windows XP SP3

Hallo,
ich bin derzeit auf der Ursache für das Problem, dass ich auf einige Rechner in unserem Netzwerk mittels administrativer Freigabe nicht zugreifen kann. Gezielt geht es um die Einführung von Microsoft System Center 2012. Dafür müssen unter anderem die Zugriffe auf C$ gesichert werden, damit der erforderliche SCCM-Client installiert werden kann. Einige Rechner befinden sich im AD - ausnahmslos alle, auf die ich zugreifen möchte, sind jedoch in Arbeitsgruppen.

Ich habe auf allen Rechnern mittels eines Batch-Skripts entsprechende Benutzer angelegt und diverse Einstellungen gesetzt.

Genau macht das Skript nacheinander folgende Aufgaben:

  • starte Dienst RpcSs, Starttyp auf Automatisch
  • starte Dienst RemoteRegistry, Starttyp auf automatisch
  • starte Dienst RpcLocator, Starttyp auf automatisch
  • erlaube RemoteAdmin in der Firewall
  • erlaube FileAndPrint in der Firewall
  • lege LocalAccountTokenFilterPolicy (DWORD, Wert 1) unter HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System an
  • erstelle den Benutzer "installadmin" mit dem Passwort "xyz"
  • füge den Benutzer "installadmin" der Gruppe "Administratoren" hinzu

Den Benutzer gibt es auch auf den Rechnern, von denen aus ich zugreifen will.

Auf den allermeisten Windows XP-Maschinen funktioniert es hervorragend. Ich greife über den Windows Explorer auf "\\ZIELPC\C$" zu und werde nach der Anmeldung gefragt. Dort gebe ich ".\installadmin" sowie "xyz" ein und schwupp lande ich auf C$.

Einige Rechner machen das jedoch nicht mit. Diese geben dann "Das Netzkennwort ist falsch" zurück, bzw. den Fehlercode 0x80004005. Ich habe über die lokalen Gruppenrichtlinien auch schon versucht, die Einstellung "Netzwerksicherheit: LAN-Manager Authentifizierungsebene" auf "LM- und NTLM-Antworten senden" zu stellen - alles ohne Erfolg.

Hat jemand eine Idee?

Danke & beste Grüße
Philipp Reichelt

Content-Key: 196944

Url: https://administrator.de/contentid/196944

Printed on: April 25, 2024 at 04:04 o'clock

Member: DerWoWusste
DerWoWusste Jan 14, 2013 updated at 16:52:54 (UTC)
Goto Top
Moin.

Seit Vista sind die adm. Freigaben im Auslieferungszustand tot. Absichtlich tot. Siehe http://www.winhelpline.info/forum/faq-datenbank-netzwerk-windows-vista/ ...

Warum es bei einigen Eurer Win7er geht? Weil dort die UAC aus ist.
Member: refLye
refLye Jan 14, 2013 updated at 18:16:22 (UTC)
Goto Top
Hi,
das ist mir bekannt. Dieser Sache habe ich entgegen gewirkt, hatte ich oben auch geschrieben.

lege LocalAccountTokenFilterPolicy (DWORD, Wert 1) unter HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System an

Außerdem tritt das Problem nur bei Windows XP-Maschinen auf, und auch nur bei ein paar Computern. Obwohl alle mit dem gleichen Skript behandelt sind.
Member: DerWoWusste
DerWoWusste Jan 14, 2013 updated at 19:43:07 (UTC)
Goto Top
Das stand vorhin schon da? ;) Symptom: "Loch im Auge"
Übeprüf mal bei denen, wo's nicht geht, ob zufällig simple file sharing aktiv ist, das ist der Default für non-domain-clients und bewirkt, dass ankommende Anfragen als Gastzugriff gewertet werden - und Gast darf nicht auf c$.
Member: refLye
refLye Jan 14, 2013 at 19:37:57 (UTC)
Goto Top
Das ist ein Gedanke, auf den ich noch nicht gekommen bin - ich bin morgen wieder auf Arbeit und werde es direkt probieren!
Member: refLye
refLye Jan 15, 2013 at 07:43:08 (UTC)
Goto Top
Du hattest Recht - dein Tipp mit der Einfachen Dateifreigabe in den Ordneroptionen des Arbeitsplatzes hat geholfen! Inzwischen kann ich ohne Probleme zugreifen.

Danke!