Mattias NordinMedlem sedan dec. 20051 046 inlägg
Jag blir tokig på det här felet. Har för mig att det var internet explorer 7 som ändrade förutsättningarna för att ansluta sig till unc sökvägar.
Att exekvera filer på en unc-sökväg verkar generera:
Code Error 800A0046 - Permission Denied
Script: \\server-s-sql\orgCli73\terminalscript.vbs
Line: 23
Char: 1
Error: Permission denied
Code: 800A0046
Source: Microsoft VBScript runtime error.
I mitt fall så har jag en terminal server som ett tjugiotal personer använder. Så fort en ny användarprofil skapas så får jag problem med felmeddelandet ovan. Grrr...
Ett sätt att fixa problemet är att lägga till servern i webläsarens "local intranet zone".
Fråga:
-
Varför är inte alla datorer i en AD domän medlämmar av "local intranet zone"? Kan man fixa det? Jag förstår faktiskt inte varför man har infört en spärr mellan servrar i en domän...
-
Då inställningar av "local intranet zonen" sparas i "local user" så får jag problemet att jag inte kan ställa in rätt default för alla användare på min dator. Kan man komma runt detta på något sätt?
Tacksam för hjälp...
Mattias NordinMedlem sedan dec. 20051 046 inlägg
Hittade ett microsoft dokument som beskriver problemet.
Intranet site is identified as an internet site when you use an FQDN or an IP address
http://support.microsoft.com/kb/303650
ZaimanMedlem sedan dec. 20012 439 inlägg
Mattias NordinMedlem sedan dec. 20051 046 inlägg
Jag löste det genom att tvinga in "server-s-sql" i zonen "local intranet" för alla användare på servern...
På min terminal server så får inte användarna själva ändra dessa inställningar och det gör det krångligt även för en administratör.
Det går dock att hårdkoda en server i en zon genom att hacka lite i registret (jag provade via gpo policys men dessa hatar jag för de så sällan fungerar, nedan fungerar bättre):
- Öppna "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings"
- Skapa en ny key i den katalogen och döp den till "Security_HKLM_only"
- Öppna nyskapade "Security_HKLM_only"
- Skapa ett "dword", döp det till "*", sätt värde till "1"
Detta gör en override på eventuella lokala internet explorer inställningar (normalt sätt styrs zonerna enbart per användarprofil).
- Öppna: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\
- Skapa en ny key och döp den till "Domains"
- Öppna den nyskapade "Domains"
- I "Domains", skapa en ny key och döp den till tex "server-s-sql"
- Lägg till ett "Dword", döp det till "*", sätt värde till "1"
Värdet "1" betyder att "server-s-sql" ska läggas till i "Local intranet zonen"
Logga ut användaren och logga in igen. Det fungerar helt plötsligt att exekvera ett script på en server i domänen helt utan säkerhetspopups och tjafs som användarna inte förstår...
Obsavera att om "Internet explorer enhanched security" är påslaget så är det andra sökvägar. Se dokumentet ovan...
Phust...