在 WINDOWS 10 上远程访问管理员共享

本文介绍了解决Windows10系统中因UAC限制导致无法远程访问管理共享的问题。通过修改注册表中的LocalAccountTokenFilterPolicy值,可以绕过此限制,允许管理员账户远程访问。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

我确定我以前遇到过这个问题,但从来没有在我的博客上记录它。当我这样做时,我肯定会再次绊倒并忘记我做了什么来修复它。所以这一次,我要确保我把它放在这里是为了我自己的利益。

更多相关方法,参见博文http://mengqiusoftware.cn/111.html

我最近安装了 Windows 10,以替换老旧的 Windows Server 2012 R2 Essentials,后者用作我家中电视、Xbox One 和其他 DLNA 客户端的 DLNA 服务器。安装后,我想访问 D 驱动器,在其中存储我所有的家庭照片和视频。一旦我确定防火墙没有阻止文件和打印服务,会有多困难?但是我错了吗!!我尝试浏览\\windows10\d$并按预期获得登录提示。我很高兴地向它提供了我的凭据,它恰好是 Windows 10 计算机上的唯一用户,而且恰好是一个管理员帐户。令我惊讶的是,我收到一个错误“访问被拒绝”!!!

我记得这之前在 Windows 8 上发生过,我依稀记得我必须做点什么,但我所做的是逃避我。在启动搜索后,我遇到了很多文章。TechNet 文章“当您登录到远程计算机并启用 UAC 时遇到意外行为”就是其中之一。

现在我意识到 UAC 对管理员帐户做了什么。它将管理员用户限制为相当于标准用户,以防止从网络远程执行“环回”攻击。通过处理属于本地管理员组成员的用户,UAC 尝试防止此类攻击。但是,问题是,我无法再远程访问管理共享了!我必须明确创建我想要远程访问的共享并为我想要使用的帐户提供权限(即使它是具有管理员权限的帐户。

如果我想访问管理共享,我必须更改系统策略以禁用令牌过滤。通过禁用 LocalAccountTokenFilterPolicy,我指示 UAC 不要过滤掉 Admin SID 并将它们减少到普通用户。

虽然我不建议您这样做,但我只是记录了如果我想这样做需要做什么。要禁用 UAC 远程限制,请在以下位置的注册表中创建或编辑 DWORD 键 LocalAccountTokenFilterPolicy:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System。将 LocalAccountTokenFilterPolicy 的值设置为 1,您应该能够使用您的管理员帐户远程访问管理员共享,例如 C$。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值