El redireccionamiento de carpetas no se puede aplicar cuando se redirige a la letra de unidad asignada, en lugar de a la ruta de acceso UNC

En este artículo se corrige un problema en el que no se puede aplicar el redireccionamiento de carpetas cuando se redirige a la letra de unidad asignada en lugar de a la ruta de acceso UNC.

Versión original del producto:   Windows 7 Service Pack 1
Número KB original:   2859465

Síntomas

Imagine la siguiente situación:

  • La unidad principal está configurada para los usuarios (por ejemplo: H:).

  • Redirigir la carpeta a la unidad principal mediante "Redirigir a la siguiente ubicación" y especificar la letra de unidad (por ejemplo: H: Documentos) en lugar de usar la ruta \ de acceso UNC.

  • El usuario es un administrador.

En este escenario, no se puede aplicar el redireccionamiento de carpetas y se registra el siguiente evento:

Nombre del registro: Aplicación

Origen: Redirección de carpetas de Microsoft-Windows

Fecha: <DateTime>

Identificador de evento: 502

Categoría de tarea: ninguno

Nivel: Error

Palabras clave:

Usuario: Contoso \ raj

Equipo: TestPC.Contoso.com

Descripción:

No se pudo aplicar la directiva y redirigir la carpeta "Documentos" a "H: \ Documentos".

Opciones de redirección=0x1001.

Se produjo el siguiente error: "No se puede crear la carpeta "H: \ Documents"".

Detalles del error: "El sistema no puede encontrar la ruta de acceso especificada.

Causa

Cuando un administrador inicia sesión en Windows Vista o una versión más reciente, la Autoridad de seguridad local (LSA) crea dos tokens de acceso. Si se notifica a LSA que el usuario es miembro del grupo Administradores, LSA crea el segundo inicio de sesión que tiene los derechos de administrador eliminados (filtrados). Dado que LSA creó los tokens de acceso durante dos sesiones de inicio de sesión independientes, los tokens de acceso contienen identificadores de inicio de sesión independientes. El token de acceso de usuario estándar se usa para asignar la unidad.

Cuando se aplica la directiva, usa el token más alto (token de administrador) y, por lo tanto, no puede ver la unidad de mapa.

Solución

Siempre se recomienda usar la ruta unc, no la letra de mapa de unidad mientras se redirige una carpeta.

Para resolver este problema, redirija la carpeta mediante la ruta de acceso UNC en lugar de usar la letra de unidad de mapa. Puede usar la opción "Redirigir al directorio principal del usuario" si desea redirigir la carpeta a la unidad principal.

Solución alternativa

Para resolver este problema, use uno de los métodos siguientes:

  • Use el Registro "EnableLinkedConnections". Este valor permite a Windows Vista compartir conexiones de red entre el token de acceso filtrado y el token de acceso de administrador completo para un miembro del grupo Administradores. Después de configurar este valor del Registro, LSA comprueba si hay otro token de acceso asociado a la sesión de usuario actual si un recurso de red está asignado a un token de acceso. Si LSA determina que hay un token de acceso vinculado, agrega el recurso compartido de red a la ubicación vinculada.

    Para configurar el valor del Registro EnableLinkedConnections, siga estos pasos:

    1. Haga clic en Inicio, escriba regedit en el cuadro Iniciar búsqueda y, a continuación, presione ENTRAR.
    2. Busque y, a continuación, haga clic con el botón secundario en la siguiente subclave del Registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
    3. Elija Nuevo y, a continuación, haga clic en Valor DWORD.
    4. Escriba EnableLinkedConnections y, a continuación, presione ENTRAR.
    5. Haga clic con el botón secundario en EnableLinkedConnections y, a continuación, haga clic en Modificar.
    6. En el cuadro Datos del valor, escriba 1 y, a continuación, haga clic en Aceptar.
    7. Salga del Editor del Registro y, después, reinicie el equipo.

    Importante

    Esta solución alternativa puede hacer que el sistema no sea seguro. Microsoft no admite esta solución alternativa. Use esta solución alternativa bajo su propia responsabilidad.

  • Deshabilitar UAC. Deshabilitar UAC dejará de dividir el token, pero no se recomienda deshabilitar el UAC.

    Deshabilitar el control de cuentas de usuario (UAC) en Windows Server