Anteckning
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Det här avsnittet beskriver hur du konfigurerar hjälp med nekad åtkomst och kontrollerar att den fungerar korrekt.
I det här dokumentet
Note
Det här avsnittet innehåller exempel på Windows PowerShell-cmdletar som du kan använda för att automatisera några av de procedurer som beskrivs. Mer information finns i Använda cmdletar.
Steg 1: Konfigurera hjälp med nekad åtkomst
Du kan konfigurera hjälp för nekad åtkomst inom en domän med hjälp av Grupppolicy, eller så kan du konfigurera hjälpen individuellt på varje filserver med hjälp av konsolen för hantering av filserverresurser. Du kan också ändra meddelandet om nekad åtkomst för en specifik delad mapp på en filserver.
Du kan konfigurera hjälp med nekad åtkomst för domänen med hjälp av grupprincip på följande sätt:
Gör det här steget med Windows PowerShell
Så här konfigurerar du hjälp med nekad åtkomst med Gruppolicy
Öppna Gruppolicyhantering. I Serverhanteraren klickar du på Verktyg och sedan på Grupprinciphantering.
Högerklicka på rätt grupprincip och klicka sedan på Redigera.
Klicka på Datorkonfiguration, klicka på Principer, klicka på Administrativa mallar, klicka på System och klicka sedan på Access-Denied Hjälp.
Högerklicka på Anpassa meddelande för fel som nekas åtkomstoch klicka sedan på Redigera.
Välj alternativet Aktiverad .
Konfigurera följande alternativ:
I rutan Visa följande meddelande för användare som nekas åtkomst skriver du ett meddelande som användarna ser när de nekas åtkomst till en fil eller mapp.
Du kan lägga till makron i meddelandet som infogar anpassad text. Makrona omfattar:
[Ursprunglig filsökväg] Den ursprungliga filsökvägen som användaren kom åt.
[Ursprunglig filsökvägsmapp] Den överordnade mappen för den ursprungliga filsökvägen som användaren kom åt.
[E-post för administratör] Listan med e-postmottagare för administratör.
[e-post för dataägare] listan över e-postmottagare för dataägare.
Markera kryssrutan Aktivera användare för att begära hjälp.
Låt de återstående standardinställningarna vara kvar.
Windows PowerShell motsvarande kommandon
Följande Windows PowerShell-cmdlet eller cmdletar utför samma funktion som föregående procedur. Ange varje cmdlet på en enda rad, även om de kan visas ordomslutna över flera rader här på grund av formateringsbegränsningar.
Set-GPRegistryValue -Name "Name of GPO" -key "HKLM\Software\Policies\Microsoft\Windows\ADR\AccessDenied" -ValueName AllowEmailRequests -Type DWORD -value 1
Set-GPRegistryValue -Name "Name of GPO" -key "HKLM\Software\Policies\Microsoft\Windows\ADR\AccessDenied" -ValueName GenerateLog -Type DWORD -value 1
Set-GPRegistryValue -Name "Name of GPO" -key "HKLM\Software\Policies\Microsoft\Windows\ADR\AccessDenied" -ValueName IncludeDeviceClaims -Type DWORD -value 1
Set-GPRegistryValue -Name "Name of GPO" -key "HKLM\Software\Policies\Microsoft\Windows\ADR\AccessDenied" -ValueName IncludeUserClaims -Type DWORD -value 1
Set-GPRegistryValue -Name "Name of GPO" -key "HKLM\Software\Policies\Microsoft\Windows\ADR\AccessDenied" -ValueName PutAdminOnTo -Type DWORD -value 1
Set-GPRegistryValue -Name "Name of GPO" -key "HKLM\Software\Policies\Microsoft\Windows\ADR\AccessDenied" -ValueName PutDataOwnerOnTo -Type DWORD -value 1
Set-GPRegistryValue -Name "Name of GPO" -key "HKLM\Software\Policies\Microsoft\Windows\ADR\AccessDenied" -ValueName ErrorMessage -Type MultiString -value "Type the text that the user will see in the error message dialog box."
Set-GPRegistryValue -Name "Name of GPO" -key "HKLM\Software\Policies\Microsoft\Windows\ADR\AccessDenied" -ValueName Enabled -Type DWORD -value 1
Du kan också konfigurera åtkomst nekad hjälp individuellt på varje filserver med hjälp av hanteraren för filserverresurser.
Gör det här steget med Windows PowerShell
Så här konfigurerar du hjälp med nekad åtkomst med hjälp av Hanteraren för filserverresurser
Öppna Hanteraren för filserverresurser. I Serverhanteraren klickar du på Verktyg och sedan på Hanteraren för filserverresurser.
Högerklicka på Hanteraren för filserverresurser (lokal)och klicka sedan på Konfigurera alternativ.
Klicka på fliken Access-Denied Hjälp .
Markera kryssrutan Aktivera hjälp med nekad åtkomst.
I rutan Visa följande meddelande för användare som nekas åtkomst till en mapp eller fil skriver du ett meddelande som användarna ser när de nekas åtkomst till en fil eller mapp.
Du kan lägga till makron i meddelandet som infogar anpassad text. Makrona omfattar:
[Ursprunglig filsökväg] Den ursprungliga filsökvägen som användaren kom åt.
[Ursprunglig filsökvägsmapp] Den överordnade mappen för den ursprungliga filsökvägen som användaren kom åt.
[E-post för administratör] Listan med e-postmottagare för administratör.
[e-post för dataägare] listan över e-postmottagare för dataägare.
Klicka på Konfigurera e-postbegäranden, markera kryssrutan Aktivera användare att begära hjälp och klicka sedan på OK.
Klicka på Förhandsgranska om du vill se hur felmeddelandet kommer att se ut för användaren.
Klicka på OK.
Windows PowerShell motsvarande kommandon
Följande Windows PowerShell-cmdlet eller cmdletar utför samma funktion som föregående procedur. Ange varje cmdlet på en enda rad, även om de kan visas ordomslutna över flera rader här på grund av formateringsbegränsningar.
Set-FSRMAdrSetting -Event "AccessDenied" -DisplayMessage "Type the text that the user will see in the error message dialog box." -Enabled:$true -AllowRequests:$true
När du har konfigurerat hjälp med nekad åtkomst måste du aktivera den för alla filtyper med hjälp av grupprincip.
Gör det här steget med Windows PowerShell
Så här konfigurerar du åtkomst nekad hjälp för alla filtyper med hjälp av grupprincip
Öppna Gruppolicyhantering. I Serverhanteraren klickar du på Verktyg och sedan på Grupprinciphantering.
Högerklicka på rätt grupprincip och klicka sedan på Redigera.
Klicka på Datorkonfiguration, klicka på Principer, klicka på Administrativa mallar, klicka på System och klicka sedan på Access-Denied Hjälp.
Högerklicka på Aktivera hjälp vid nekad åtkomst för klienten för alla filtyperoch klicka sedan på Redigera.
Klicka på Aktiverad och klicka sedan på OK.
Windows PowerShell motsvarande kommandon
Följande Windows PowerShell-cmdlet eller cmdletar utför samma funktion som föregående procedur. Ange varje cmdlet på en enda rad, även om de kan visas ordomslutna över flera rader här på grund av formateringsbegränsningar.
Set-GPRegistryValue -Name "Name of GPO" -key "HKLM\SOFTWARE\Policies\Microsoft\Windows\Explore" -ValueName EnableShellExecuteFileStreamCheck -Type DWORD -value 1
Du kan också ange ett separat meddelande om nekad åtkomst för varje delad mapp på en filserver med hjälp av hanteraren för filserverresurser.
Gör det här steget med Windows PowerShell
Så här anger du ett separat meddelande om nekad åtkomst för en delad mapp med hjälp av Hanteraren för filserverresurser
Öppna Hanteraren för filserverresurser. I Serverhanteraren klickar du på Verktyg och sedan på Hanteraren för filserverresurser.
Expandera Hanteraren för filserverresurser (lokal)och klicka sedan på Klassificeringshantering.
Högerklicka på Klassificeringsegenskaper och klicka sedan på Ange egenskaper för mapphantering.
I rutan Egenskap klickar du på Access-Denied hjälpmeddelande och klickar sedan på Lägg till.
Klicka på Bläddra och välj sedan den mapp som ska ha det anpassade meddelandet nekad åtkomst.
I rutan Värde skriver du det meddelande som ska visas för användarna när de inte kan komma åt en resurs i mappen.
Du kan lägga till makron i meddelandet som infogar anpassad text. Makrona omfattar:
[Ursprunglig filsökväg] Den ursprungliga filsökvägen som användaren kom åt.
[Ursprunglig filsökvägsmapp] Den överordnade mappen för den ursprungliga filsökvägen som användaren kom åt.
[E-post för administratör] Listan med e-postmottagare för administratör.
[e-post för dataägare] listan över e-postmottagare för dataägare.
Klicka på OK och sedan på Stäng.
Windows PowerShell motsvarande kommandon
Följande Windows PowerShell-cmdlet eller cmdletar utför samma funktion som föregående procedur. Ange varje cmdlet på en enda rad, även om de kan visas ordomslutna över flera rader här på grund av formateringsbegränsningar.
Set-FSRMMgmtProperty -Namespace "folder path" -Name "AccessDeniedMessage_MS" -Value "Type the text that the user will see in the error message dialog box."
Steg 2: Konfigurera e-postaviseringsinställningarna
Du måste konfigurera e-postaviseringsinställningarna på varje filserver som ska skicka meddelanden om nekad åtkomsthjälp.
Gör det här steget med Windows PowerShell
Öppna Hanteraren för filserverresurser. I Serverhanteraren klickar du på Verktyg och sedan på Hanteraren för filserverresurser.
Högerklicka på Hanteraren för filserverresurser (lokal)och klicka sedan på Konfigurera alternativ.
Klicka på fliken E-postaviseringar .
Konfigurera följande inställningar:
I rutan SMTP-servernamn eller IP-adress anger du namnet på SMTP-serverns IP-adress i organisationen.
I rutorna Standardmottagare för administratörer och Standard 'Från' e-postadress anger du e-postadressen till filserveradministratören.
Klicka på Skicka testmeddelande för att säkerställa att e-postaviseringar är korrekt konfigurerade.
Klicka på OK.
Windows PowerShell motsvarande kommandon
Följande Windows PowerShell-cmdlet eller cmdletar utför samma funktion som föregående procedur. Ange varje cmdlet på en enda rad, även om de kan visas ordomslutna över flera rader här på grund av formateringsbegränsningar.
set-FSRMSetting -SMTPServer "server1" -AdminEmailAddress "fileadmin@contoso.com" -FromEmailAddress "fileadmin@contoso.com"
Steg 3: Kontrollera att hjälp med nekad åtkomst har konfigurerats korrekt
Du kan kontrollera att hjälpen med nekad åtkomst har konfigurerats korrekt genom att låta en användare som kör Windows 8 försöka komma åt en resurs eller en fil i resursen som de inte har åtkomst till. När meddelandet nekad åtkomst visas bör användaren se knappen Begär hjälp . När du har klickat på knappen Begär hjälp kan användaren ange en orsak till åtkomsten och sedan skicka ett e-postmeddelande till mappägaren eller filserveradministratören. Mappägaren eller filserveradministratören kan kontrollera att e-postmeddelandet kom och innehåller lämplig information.
Important
Om du vill verifiera hjälp med nekad åtkomst genom att ha en användare som kör Windows Server 2012 måste du installera skrivbordsmiljön innan du ansluter till filresursen.