Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo risolve un problema in cui il reindirizzamento delle cartelle non viene applicato quando viene reindirizzato alla lettera di unità mappata anziché al percorso UNC.
Si applica a: Windows 7 Service Pack 1
Numero KB originale: 2859465
Sintomi
Prendi in considerazione lo scenario seguente:
L'unità home è configurata per gli utenti (ad esempio: H:).
Reindirizzando la cartella all'unità home usando "Reindirizza al percorso seguente" e specificare la lettera di unità (ad esempio: H:\Documents) invece di usare il percorso UNC.
L'utente è un amministratore.
In questo scenario il reindirizzamento delle cartelle non viene applicato e viene registrato l'evento seguente:
Nome log: Applicazione
Origine: Reindirizzamento di Microsoft-Windows-Folder
Date: <DateTime>
ID evento: 502
Categoria attività: Nessuna
Livello: Errore
Parole chiave:
Utente: Contoso\raj
Computer:
TestPC.Contoso.comDescrizione:
Impossibile applicare i criteri e reindirizzare la cartella "Documenti" a "H:\Documents".
Opzioni di reindirizzamento=0x1001.
Si è verificato l'errore seguente: "Impossibile creare la cartella "H:\Documents"".
Dettagli errore: "Il sistema non riesce a trovare il percorso specificato.
Causa
Quando un amministratore accede a Windows, l'autorità di sicurezza locale crea due token di accesso. Se LSA riceve una notifica che indica che l'utente è membro del gruppo Administrators, LSA crea il secondo accesso con i diritti di amministratore rimossi (filtrati). Poiché LSA ha creato i token di accesso durante due sessioni di accesso separate, i token di accesso contengono ID di accesso separati. Il token di accesso utente standard viene usato per eseguire il mapping dell'unità.
Quando si applica il criterio, usa il token più alto (token amministratore) e pertanto non riesce a visualizzare l'unità mappa.
Risoluzione
È sempre consigliabile usare il percorso UNC, non la lettera della mappa unità durante il reindirizzamento di una cartella.
Per risolvere questo problema, reindirizzare la cartella usando il percorso UNC invece di usare la lettera di unità mappa. È possibile usare l'opzione "Reindirizza alla home directory dell'utente" se si vuole reindirizzare la cartella all'unità principale.
Soluzione alternativa
Per ovviare a questo problema, utilizzare uno dei seguenti metodi:
Usare il Registro di sistema "EnableLinkedConnections". Questo valore consente a Windows di condividere le connessioni di rete tra il token di accesso filtrato e il token di accesso amministratore completo per un membro del gruppo Amministratori. Dopo aver configurato questo valore del Registro di sistema, LSA verifica se è presente un altro token di accesso associato alla sessione utente corrente se viene eseguito il mapping di una risorsa di rete a un token di accesso. Se LSA determina che è presente un token di accesso collegato, aggiunge la condivisione di rete al percorso collegato.
Per configurare il valore del Registro di sistema EnableLinkedConnections, seguire questa procedura:
- Fare clic su Start, digitare regedit nella casella Avvia ricerca e quindi premere INVIO.
- Individuare e quindi fare clic con il pulsante destro del mouse sulla seguente sottochiave del Registro di sistema:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System - Scegliere Nuovo e quindi fare clic su Valore DWORD.
- Digitare EnableLinkedConnections e quindi premere INVIO.
- Fare clic con il pulsante destro del mouse su EnableLinkedConnections e quindi scegliere Modifica.
- Nella casella Dati valore, digitare 1, quindi fare clic su OK.
- Chiudere l'editor del Registro di sistema e riavviare il computer.
Importante
Questa soluzione alternativa può rendere il sistema non sicuro. Microsoft non supporta questa soluzione alternativa. L'utilizzo di questa soluzione avviene pertanto a rischio esclusivo dell'utente.
Disabilitare controllo dell'account utente. La disabilitazione di Controllo dell'account utente interrompe la suddivisione del token, ma non è consigliabile disabilitare controllo dell'account utente.
Disabilitazione del controllo dell'account utente in Windows Server