none
У вас нет разрешений на оценку действующих прав доступа для удаленного ресурса. RRS feed

  • Общие обсуждения

  • Добрый день, коллеги! Столкнулся с проблемой, что для одного пользователя не могу посмотреть "Действующие права" на любой из папок, выдает "у вас нет разрешений на оценку действующих прав доступа для удаленного ресурса."  Остальные пользователи просматриваются нормально, права на чтение прав и атрибутов есть, учетная запись администратор домена под которой смотрю. Есть соображения куда копать или может есть какая-то хитрая политика? 
    21 ноября 2016 г. 11:16

Все ответы

  • Посмотрите У вас нет разрешений на оценку действий прав доступа для удаленного ресурса.

    Поможем друг другу стать лучше! Отметим правильные ответы и полезные сообщения!

    21 ноября 2016 г. 11:26
  • Видел статью, даже так делал. Только соль вся в том, что проблема с одним пользователем, с остальными все ок, хотя в одной OU  все лежат.
    21 ноября 2016 г. 12:11
  • Изменение владельца не помогает?

    Поможем друг другу стать лучше! Отметим правильные ответы и полезные сообщения!

    21 ноября 2016 г. 12:54
  • Владельца чего? Речь идет не о конкретной папке, а о всех, т.е. пробовал проверять абсолютно на разных папках, как на шарах, так и локальных.
    21 ноября 2016 г. 13:25
  • отключите UAC и проверьте... так работает или нет..

    а также надите пользователя в ад и удостоверьтесь что у него все разрешения наследуются и идентичны остальным.

    21 ноября 2016 г. 13:40
  • Отключение UAC на 2012\10 ситуацию не меняет, но на Windows 7\2008 проверка работает нормально, даже с UAC.

    Проверил разрешения идентичны. Тут явно наблюдаются особенности работы ACL в ОС 2012 +.

    22 ноября 2016 г. 8:32
  • Проверьте последние обновления на клиентах, а то майкрософт в последнее время с ними лажает круто, особенно что связано с доступом.
    22 ноября 2016 г. 8:54
  • давайте чуть подробнее,

    сервер 2012 или 2012R2?

    В домене? рядовой сервер или DC?

    проблема наблюдается локально или при удаленном доступе к ресурсу?

    в этих ваших тырнетах рекомендуют добавить аутентикейтед юзеров в группу пре-виндовс 2000, но я чтот не могу понять почему другие у вас работают...

    ну и просто для проверки попробуйте выполнить повершельную команду для проблемного пользователя

    new-object system.security.principal.windowsidentity("username")

    22 ноября 2016 г. 9:10
  • Не работает на 2012 R2 и на 10

    Работает на Windows 7 и 2008R2.

    В домене, проверял на файл помойке\ терминале 2012R2, у себя на компьютере 10, все пользователи проверяются, кроме одного.

    Вот я тоже этого не могу понять, проблем с другими нет, только один пользователь и только на 2012 и 10.

    Я не совсем понял, что команда делает, т.к. пользователь очень важный не хотелось на нем экспериментировать.

    Что за объект будет создан?

    • Изменено EFIMOVDI 22 ноября 2016 г. 12:29
    22 ноября 2016 г. 12:27
  • обьект представления пользователя

    Initializes a new instance of the WindowsIdentity class for the user represented by the specified User Principal Name (UPN).

    я предполагал что именно эти данные у вас не получается дернуть..

    пользователь обычный и просто вип или это какойто специфичный аккаунт? как вашу проблему можно воспроизвести?

    22 ноября 2016 г. 14:24
  • Учетная запись большого БОССА=) и как-то эксперименты не хотелось на ней ставить.

    Пока идей нет, как можно воспроизвести.

    22 ноября 2016 г. 15:44