Windows 2008 R2域。 运行Windows 7 Enterprise的用户正试图从networking共享中运行一些软件。 具体来说,我已经用MATLAB和PuTTYtesting了这个。
开始时,MATLAB必须联系授权服务器才能获得授权。 普通用户从networking共享启动MATLAB时,此操作将失败。 但是,如果他们将安装目录复制到本地磁盘,一切正常。 从networking共享运行MATLAB作为pipe理员用户也可以。
与PuTTY同样的故事。 如果从共享中启动可执行文件,常规用户将无法连接到任何服务器。
有些东西阻止从networking驱动器启动的程序的networking通信。 以下是唯一可以find的相同问题的其他提及:
https://social.technet.microsoft.com/Forums/en-US/w7itpronetworking/thread/4504b192-0bc0-4402-8e00-a936ea7e6dff
这不是Windows防火墙或IE安全设置。 有没有人有任何线索,这是什么?
[编辑]
快速更新 – 这似乎与共享驱动器实际上是DFS共享的事实有关。
例如,如果我将Q:映射到\\server\shared然后运行Q:\ PUTTY.EXE,一切正常。 如果我将Q:映射到\\my.domain.com\DFS\shared (这是完全相同的共享,只能通过DFS访问),则由Q:\ PUTTY.EXE启动的进程将无法访问networking。
我发现了另一个相关的问题,也没有答案:
无法运行使用Windows Server 2008 DFS共享networking的实用程序
我知道你认为这与你的IE安全设置无关,但我强烈build议你重新考虑一下。 您的DFS份额是FQDN这一事实使我怀疑这里详述的问题。
这实际上是一个权限问题。 让我以一个例子来解释:
假设你的dfs共享是\\ dc.domain.com \ share1,在你的文件服务器上共享的物理位置是d:\ root \ share1。
组“mygroup”应有权访问share1,并将“完全权限”添加到d:\ root \ share1上的组。 在d:\根目录你不给它任何访问。
在这种情况下,你将无法从共享中进行任何networking通信。 但是,如果给“mygroup”d:\ root上的“列出文件夹/读取数据”高级权限,问题就会消失。 如果您不希望用户能够列出d:\ root文件夹的内容,请启用“基于访问的枚举”。
这是一个Windows权限问题。 要运行它,我必须删除UAC,进入控制面板,在search中inputUAC并select“更改用户帐户控制设置”。 现在滑动滑块一直向下,所以它说“永远不会通知我”。 重新启动你的电脑,现在你可以从networking驱动器运行EXE文件。 不幸的是,这个安全措施在窗口中出现了漏洞,但是这是一个暂时的解决方法,直到有人用Windows更好地解决了如何启用此function而不禁用其他function。