manuel1985
Goto Top

Keinen Netzwerkzugriff auf administrative C-Freigabe

Hallo

ich bin als Domänen-Admin an einem SBS 2011 angemeldet und habe ein Zugriffsproblem auf die C$-Freigabe auf einen Win XP Pro-Client.
Die XP-Firewall ist aktiviert, die des Servers deaktiviert. Datei- und Druckerfreigabe ist als Firewall-Ausnahme eingetragen, ICMP-Echo-Requests haben Zugriff, Remotedesktopverbindungen und Remoteunterstützung sind aktivert.
Während meiner Suche bei Google & Co bin ich auf den MS-Artikel "Fehlermeldung "Sie haben eventuell keine Berechtigung, diese Netzwerkressource zu verwenden" beim Zugriff auf einen Windows XP-Netzwerkcomputer" im Technet gestoßen, dieser brachte aber keine Lösung des Problems.

Die Fehlermeldung ist folgende:
"Auf \\PC-Name\C$ kann nicht zugegriffen werden. Sie haben eventuell keine Berechtigung, diese Netzwerkressouce zu verwenden. Wenden Sie sich an den Administrator des Servers, um herauszufinden, ob Sie über Berechtigungen verfügen. Für diesen Befehl ist nicht genügend Serverspeicher verfügbar."

Hintergrund:
Ich möchte Avira AMC Agent und AntiVir Professional 12 via Security Management Console ausrollen und bekomme dort die Meldung "PC Name Installation AMC Agent: Der Verbindungsaufbau mit Login = war nicht erfolgreich: Es konnte eine Verbindung hergestellt werden, aber es bestehen keine Schreibrechte."

Laut Avira-Support benötige ich zum ausführen der Aktion Zugriff auf die C$-Freigabe.


Vllt. hat ja jemand hier noch eine Idee?

Content-ID: 178890

Url: https://administrator.de/contentid/178890

Ausgedruckt am: 26.11.2024 um 15:11 Uhr

Pjordorf
Pjordorf 13.01.2012 um 16:23:01 Uhr
Goto Top
Hallo,

Zitat von @manuel1985:
Die XP-Firewall ist aktiviert
OK

die des Servers deaktiviert.
Warum? Warum wird das immer wieder gemacht? Gerade der Server sollte geschützt sein.

Datei- und Druckerfreigabe ist als Firewall-Ausnahme eingetragen,
Wie? Wenn du ein XP Client in der SBS Domäne aufnimmst wird per Default Gruppenrichtlinien die Firewall des Clients entsprechend Funktionsfähig eingestellt. Da muss normal dann selbst keine Hand mehr angelegt werden, und wenn, dann sollte es über entsprechende Gruppenrichtlinien erfolgen.

ICMP-Echo-Requests haben Zugriff, Remotedesktopverbindungen und Remoteunterstützung sind aktivert.
Und was hat das alles mit Administrative Freigaben erreichen zu tun?

Vllt. hat ja jemand hier noch eine Idee?
Natürlich hast du http://en.wikipedia.org/wiki/Administrative_share#How_to_enable_in_Wind .... Mit welchen Benutzerdaten versuchst du da drauf zu greifen? Ist der Rechner teil deiner SBS Domäne? Ist der Domänen-Admin teil der lokalen Sicherheitsgruppe Administratoren?

Gruß,
Peter
manuel1985
manuel1985 13.01.2012 um 16:41:57 Uhr
Goto Top
Die Firewall des Servers ist deaktiviert, um dies ggf. als Fehlerquelle auszuschließen. Auch die des Clients war zwischenzeitlich dekativert, was jedoch beides keine Änderung brachte.

Die ICMP-Requests benötige ich für die Avira-Installation.

Der Rechner ist natürlich Teil der Domäne und wie im ersten Satz geschrieben, bin ich Domänen-Admin und möchte auch mit diesen Rechten auf die Freigabe zugreifen. Sicherheitshalber ist der Domänen-Admin aber auch an allen PCs als lokaler Admin eingetragen.
Die einfache Dateifreigabe ist deaktiviert. Habe es als Grundvoraussetzung empfunden und daher nicht erwähnt.
TheIch
TheIch 27.01.2012 um 14:56:45 Uhr
Goto Top
Hi,

ich habe mit einem Ähnlichen Problem gekämpft. Avira meldete das selbe wie bei dir.
Nach ein paar Tagen suche bin ich drauf gekommen, dass der Windows-Dienst "Avira Managemant Console Server" (start->ausführen->services.msc; Dienst "Avira Management Console Server -> anmelden) untern dem lokalen Account ".\Administrator" läuft. Dieser Account wird offenbar dazu verwendet, sich am Ziel anzumelden und den Agent und "den Rest" an Clients zu verteilen.Das Passwort dieses Benutzers vom Avira-Server war noch dazu ein anderes, als auf dem Testrechner.

Lösung war bei mir, in den Eigenschaften des Dienstes einen Domänen-Benutzer anzugenen, statt den lokalen Administrator zu verwenden.
Ich habe dafür einen extra Benutzer angelegt und ihn in die Domänen-Admin-Gruppe aufgenommen, damits beim nächsten wechsel des Admin-Kennworts weiter tut.

Hoffe, das hilft.

Grüße
manuel1985
manuel1985 31.01.2012 um 12:57:31 Uhr
Goto Top
Hi Thelch,

danke für den Tipp, leider hilft das nicht. Habe alle Rechner in der Sicherheitsumgebung mit Antivir bestückt, außer diesen einen.
Habe im Logfile nach wie vor die Einträge:

[31.01.2012, 12:49:28] [ERROR] FIRMA-PC-XX Installation AMC Agent: Der Verbindungsaufbau mit Login = war nicht erfolgreich: Es konnte eine Verbindung hergestellt werden, aber es bestehen keine Schreibrechte.

Laut Avira-Support ist das darauf zurückzuführen, dass ich keinen Zugriff auf die C$-Freigabe habe, was ja auch stimmt. Die entsprechende Fehlermeldung steht in meinem ersten Eintrag.
Fürchte, ich muss dem Kunden wohl beibringen, dass wir den PC neu installieren müssen... face-sad
TheIch
TheIch 31.01.2012 um 22:52:14 Uhr
Goto Top
Hi Manuel1985,

schade, war 'nen versuch wert.
Ausgehend davon, dass die Client-Firewall Dateifreigaben (bzw. dessen Ports) durchlässt und du in Richtung LanMan und IRPStacksize schon geschaut hast (http://www.its05.de/computerwissen-computerhilfe/pc-hilfe/registry_und_ ...) ), würd ich auch den Low-Level-Approach mit neuinstallation gehen.

Sorry it didn't work out.

Grüße,
TheIch