andob86
Goto Top

Adminshare nicht erreichbar

Hallo Zusammen

Ich habe ein kleines Problem mit einem Computer in meinem Netzwerk.
Und zwar kann ich mich nicht auf den Adminshare verbinden. Die Freigaben habe ich kontrolliert und keine Fehler gefunden.
ADMIN$, C$ und IPC$ alles passt soweit.
Ping sowie die Namensauflösung funktionieren einwandfrei. Auch die Win Firewall ist komplett ausgeschaltet und sollte nichts blockieren.

Hat jemand eine Idee woran das liegen könnte? Ist es doch möglich dass die Shares einen Fehler haben? Bearbeitung der Shares ist ja nicht möglich.

Auf dem PC läuft Windows 10 pro 64bit mit den aktuellsten Updates.

Für Tips wäre ich euch sehr dankbar.

Gruss Andy

Content-Key: 357539

Url: https://administrator.de/contentid/357539

Printed on: April 26, 2024 at 10:04 o'clock

Mitglied: 134464
134464 Dec 08, 2017 updated at 09:24:07 (UTC)
Goto Top
Das liegt an der UAC, wenn dein Rechner "nicht" in einer Domain ist musst du erst einen Registry-Eintrag auf dem Zielsystem setzen damit du Zugriff auf die administrativen Shares mit einem Admin-Konto des Systems bekommst, und zwar folgender:
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f
Danach ist ein Neustart Pflicht!
Member: Andob86
Andob86 Dec 08, 2017 at 09:28:48 (UTC)
Goto Top
Sorry mein Fehler.
Habe vergessen zu erwähnen dass der PC in einer Domäne ist. Der Zugriff wird mit dem Domänenadmin versucht.
Dies ist der einzige PC bei dem dieses Problem besteht.
Mitglied: 134464
134464 Dec 08, 2017 updated at 09:32:06 (UTC)
Goto Top
Prüfe die lokalen Kontenmitgliedschaften auf dem System.

Fehlermeldung?

Zuätzlich prüfen ob die Vertrauensstellung des Rechners zur Domäne noch aktiv ist.
Member: emeriks
emeriks Dec 08, 2017 at 09:32:41 (UTC)
Goto Top
Hi,
wie äußert es sich denn, dass die Admin$-Freigabe nicht funktioniert?

Hast Du kontrolliert, dass der Benutzer, mit welchem Du das versuchst, lokale Admin-Rechte auf diesem Computer hat? Ein oder DER Domänen-Admin hat dieses Recht zwar standardmäßig, aber das kann geändert worden sein. Kontrolliere die Mitglieder der lokalen Gruppe "Administratoren".

E.
Member: Pjordorf
Pjordorf Dec 08, 2017 at 09:33:22 (UTC)
Goto Top
Hallo,

Zitat von @134464:
Fehlermeldung?
Steht doch schon in der Eröffnungsfrage drinface-smile
ich mich nicht auf den Adminshare verbinden

Gruß,
Peter
Mitglied: 134464
134464 Dec 08, 2017 updated at 09:35:57 (UTC)
Goto Top
Zitat von @Pjordorf:

Hallo,

Zitat von @134464:
Fehlermeldung?
Steht doch schon in der Eröffnungsfrage drinface-smile
ich mich nicht auf den Adminshare verbinden
Das ist keine Fehlermeldung ... Ursachen kann ein "kann nicht Verbinden" viele haben! Solltest du als alter Hase hier doch gerade wissen.
Member: Pjordorf
Pjordorf Dec 08, 2017 at 09:38:36 (UTC)
Goto Top
Hallo,

Zitat von @134464:
Das ist keine Fehlermeldung ...
Für unseren @Andob86 aber schon face-smile

Gruß,
Peter
Member: Andob86
Andob86 Dec 08, 2017 at 10:28:21 (UTC)
Goto Top
Hi
Danke für deine Antwort.
Aufgefallen ist mir das Problem dass unsere Softwareverteilung den PC nicht erreichen konnte. Die Analyse des PCs hat dann Verbindungsprobleme zum IPC$ und Admin$ Share ausgegeben. Darauf hin habe ich versucht via \\PCName\c$ auf den PC zuzugreifen, was mir dann die Fehlermeldung bezüglich dem Verbindungsproblem ausgegeben hat.
Die Administratoren habe ich noch kontrolliert, doch würde sich die Fehlermeldung auf die Berechtigung beziehen und nicht auf die Verbindung oder sehe ich das falsch?
Member: Andob86
Andob86 Dec 08, 2017 updated at 10:35:59 (UTC)
Goto Top
Vielen Dank für deine Antwort
Die Kontenmitgliedschaften habe ich geprüft und stimmen soweit.
Da sich der PC immer noch an der Domäne anmelden kann, gehe ich davon aus dass auch die Vertrauensstellung weiterhin aktiv ist.
Bezüglich Fehlermeldung kommt lediglich "Der Netzwerkpfad wurde nicht gefunden". Daher war meine erste Vermutung auch dass etwas mit der DNS Auflösung nicht stimmt.
Member: Pjordorf
Pjordorf Dec 08, 2017 at 10:35:30 (UTC)
Goto Top
Hallo,

Zitat von @Andob86:
Darauf hin habe ich versucht via \\PCName\c$ auf den PC zuzugreifen
Und wie habt ihr LocalAccountTokenFilterPolicy gesetzt? http://www.bhargavs.com/index.php/2017/04/17/remotely-accessing-admin-s ...
Ist das euer einziger Windows 10? Welches Windows 10 und wie ist er bis dort hin gekommen (Updates/Upgrades oder Manuelles Installieren)?

Gruß,
Peter
Member: emeriks
emeriks Dec 08, 2017 at 10:42:21 (UTC)
Goto Top
Daher war meine erste Vermutung auch dass etwas mit der DNS Auflösung nicht stimmt.
Das kannst Du ja ganz einfach ausschließen, indem Du es mal über die IP-Adresse versuchst.
Member: Andob86
Andob86 Dec 08, 2017 at 10:43:38 (UTC)
Goto Top
Hallo
Vielen Dank für deine Antwort
Ich gehe mal davon aus dass die Policy auf default gesetzt ist, da der Verantwortliche dafür unsere GPOs nur auf das wesentliche beschränkt.

Nein wir haben noch andere Windows 10 Rechner im Netz, die alle kein Problem haben.
Version 1703
Build 15063.726
Via WSUS Server auf diesen Stand gebracht und die anderen Win 10 Rechner sollten auf dem selben Stand sein.

Vielen Dank erst mal. Werde deinem Link noch nachgehen und mich wieder melden.

Gruss Andy
Mitglied: 134464
134464 Dec 08, 2017 updated at 10:46:05 (UTC)
Goto Top
Da sich der PC immer noch an der Domäne anmelden kann, gehe ich davon aus dass auch die Vertrauensstellung weiterhin aktiv ist.
Vertrauen ist gut, Kontrolle ist besser, ein PC kann einem das mit gecachten Credentials auch vorgaukeln.
Im Zweifel, Reset-ComputerMachinePasswort durchführen ...
Member: Andob86
Andob86 Dec 08, 2017 at 10:49:22 (UTC)
Goto Top
Alles klar wärde ich nacher mal prüfen.
Zu erwähnen ist vielleicht noch dass ich den PC via RDP problemlos erreiche.
Member: emeriks
emeriks Dec 08, 2017 at 10:50:40 (UTC)
Goto Top
Zu erwähnen ist vielleicht noch dass ich den PC via RDP problemlos erreiche.
Na, wenn das über den Namen geht, dann ist das DNS-Thema ja schon beantwortet.
Member: Tektronix
Tektronix Dec 08, 2017 at 15:51:07 (UTC)
Goto Top
Hallo,
AdminShare
Mitglied: 134464
134464 Dec 08, 2017 updated at 16:00:07 (UTC)
Goto Top
Zitat von @Tektronix:

Hallo,
AdminShare
Hatten wir schon längst durch, und bei einer Domäne ist das nicht relevant ... Bitte Thread lesen. Danke.
Member: Andob86
Andob86 Dec 11, 2017 at 09:06:20 (UTC)
Goto Top
Hallo Peter
Habe den Registry Eintrag auch noch getestet, leider ohne Erfolg


Zitat von @134464:

Da sich der PC immer noch an der Domäne anmelden kann, gehe ich davon aus dass auch die Vertrauensstellung weiterhin aktiv ist.
Vertrauen ist gut, Kontrolle ist besser, ein PC kann einem das mit gecachten Credentials auch vorgaukeln.
Im Zweifel, Reset-ComputerMachinePasswort durchführen ...

Habe ich ebenfalls gemacht und auch ohne Erfolg. Um ganz sicher zu sein habe ich den PC komplett aus der Domäne genommen und wieder hinzugefügt.

Aber Danke für eure Ideen.

Gruss Andy
Member: Tektronix
Tektronix Dec 11, 2017 at 11:27:03 (UTC)
Goto Top
Hallo,
dumme Frage: "Schon mal die Dism-Klassiker probiert?"
Dism /online /cleanup-image /scanhealth
Dism /online /cleanup-image /restorehealth
Sfc /scannow
Greez
Member: Andob86
Andob86 Dec 11, 2017 at 13:05:44 (UTC)
Goto Top
Ehrlich gesagt kannte ich Dism bis jetzt nicht, aber hat das eigentlich nicht etwas mit Imagebreitstellung zu tun?
Member: Tektronix
Tektronix Dec 11, 2017 at 13:12:15 (UTC)
Goto Top
In dem Fall überprüft der Befehl den Komponentenstore von Windows. Im komponentenstore liegen die ganzen Libaries und andere Systemkomponenten von Windows. Das ist der Ordner Windows\WinSxS. Führt manchmal auch zu seltsamen Fehlerbildern wenn im komponentenstore etwas fehlt oder beschädigt ist.
Member: Andob86
Andob86 Dec 11, 2017 at 14:02:47 (UTC)
Goto Top
Alles klar vielen Dank für deine Erläuterung.
Hat mein Problem leider nicht gelöst.
Werde mir die Shares nochmals genau anschauen, da ich den Fehler irgendwo dort vermute.

Vielen Dank für deinen Input.

Gruss Andy