文章編號: 263693 - 上次校閱: 2007年2月22日 - 版次: 5.9 [群組原則可能不會套用到屬於多個群組的使用者
注意事項這份文件適用於 Windows 2000。Windows 2000 支援的結束 2010 7 月 13,Windows 2000 End-of-Support Solution Center (http://support.microsoft.com/?scid=http%3a%2f%2fsupport.microsoft.com%2fwin2000) 是規劃您的遷移策略,從 Windows 2000 的起點。如需詳細資訊請參閱 Microsoft Support Lifecycle Policy (http://support.microsoft.com/lifecycle/) ]。在此頁中徵狀如果使用者是許多群組的成員可能直接或因為的群組巢狀,Kerberos 驗證可能無法正常運作。群組原則物件 (GPO) 可能不會套用給使用者,而且使用者可能不驗證要使用網路資源。 發生的原因Kerberos 語彙基元 (Token) 具有固定的大小。如果一個使用者是群組的成員可能直接或另一個群組中的成員資格由該群組的安全性識別碼 (SID) 會加入至使用者的權杖。為要加入至使用者的權杖 SID,它必須能傳達藉由使用 Kerberos 語彙基元。如果必要的 SID 資訊超過語彙基元大小,驗證未成功。群組數量而有所不同,但限制為大約 70 至 80 群組。 許多作業 Windows NTLM 驗證成功 ; Kerberos 驗證問題可能不是明顯未分析。 不過,包括 GPO 應用程式的作業無法完全運作。 解決方案服務套件資訊如果要解決這個問題,取得最新的 Service Pack 為 Windows 2000。如需詳細資訊按一下 [下面的文件編號,檢視 「 Microsoft 知識庫 」 中的發行項]:260910?
(http://support.microsoft.com/kb/260910/
)
如何取得最新的 Windows 2000 Service Pack Hotfix 資訊Microsoft 提供支援的 Hotfix。不過,此 Hotfix 旨在修正本文中所述隨問題。只會發生此特定問題的系統套用此 Hotfix。如果此 Hotfix 可供下載,您可在本知識庫文件的頂端找到「 可用的 Hotfix 下載 」區段。如果沒有出現此區段,將要求提交到 Microsoft 客戶服務及支援],以取得該 Hotfix。 附註如果發生其他問題,或如果需要任何疑難排解,您可能必須建立個別的服務要求。和此 Hotfix 無關的額外支援問題適用一般的支援費用。如需 Microsoft 客戶服務支援部門電話號碼的完整清單或要建立個別的服務要求,請造訪下列 Microsoft 網站: http://support.microsoft.com/contactus/?ws=support
(http://support.microsoft.com/contactus/?ws=support)
附註「 下載 Hotfix 」 表單會顯示此 Hotfix 會出現,以供使用的語言。如果您沒有看到您的語言,是因為此 Hotfix 是不適用您的語言。檔案資訊此 Hotfix 的英文版具有檔案屬性 (或更新) 中如下表所列。這些檔案的日期和時間為 Coordinated Universal Time (UTC)。當您檢視檔案資訊時,會將它轉換為當地時間。若要到 UTC 與當地時間差異使用 [中日期] 和 [時間] 工具,在 [控制台] 中的 [時區] 索引標籤]。Date Time Version Size File name -------------------------------------------------------- 01/25/2001 02:24p 5.0.2195.2842 130,320 Adsldpc.dll 01/25/2001 02:24p 5.0.2195.2835 348,944 Advapi32.dll 01/25/2001 02:23p 5.0.2195.2816 502,032 Instls5.dll 01/25/2001 02:24p 5.0.2195.2842 140,560 Kdcsvc.dll 01/17/2001 01:17p 5.0.2195.2842 198,928 KERBEROS.dll 12/19/2000 09:13p 5.0.2195.2808 69,456 Ksecdd.sys 01/25/2001 02:24p 5.0.2195.2816 484,112 Lsasrv.dll 01/02/2001 08:45a 5.0.2195.2816 33,552 Lsass.exe 01/23/2001 05:06p 5.0.2195.2850 108,816 Msv1_0.dll 01/25/2001 02:24p 5.0.2195.2844 912,656 Ntdsa.dll 01/25/2001 02:24p 5.0.2195.2780 363,280 Samsrv.dll 01/25/2001 02:24p 5.0.2195.2797 128,272 Wldap32.dll 狀況說明Microsoft 已確認<適用於>一節所列之 Microsoft 產品確實有此問題。 這個問題已經先在 Windows 2000 Service Pack 2 中獲得修正。 其他相關資訊重要這個區段、 方法或任務包含告訴您如何修改登錄的步驟。然而,如果您不當修改登錄,可能會發生嚴重的問題。因此,執行這些步驟時請務必小心。為加強保護,修改登錄之前,請務必將它備份起來。以後您就可以在發生問題時還原登錄。如需有關如何備份和還原登錄的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件: 322756?
(http://support.microsoft.com/kb/322756/
)
如何備份和還原在 Windows 登錄 您套用這個 Hotfix,您可以使用來增加 Kerberos 語彙基元大小後,可用登錄參數。比方說語彙基元大小為 65 KB 增加可讓使用者出現在 900 個以上的群組。因為關聯的 SID 資訊的這個數字可能會有所不同。 若要使用這個參數:
297869?
(http://support.microsoft.com/kb/297869/
)
SMS 系統管理員問題後您修改 Kerberos MaxTokenSize 登錄值 設定值,並更新電腦之後,重新啟動電腦。您可以使用 「 群組原則 」 設定為所有電腦設定這個值。如果在套用 Hotfix 或 Windows 2000 SP2 之前,您可以新增到電腦的登錄機碼,沒有變更生效。取得更多資訊有關此登錄值按一下 [下面的文件編號,檢視 「 Microsoft 知識庫 」 中的發行項]: 313661?
(http://support.microsoft.com/kb/313661/
)
當透過 TCP/IP 連線到 SQL Server 並 Kerberos MaxTokenSize 大於 0xFFFF 錯誤訊息: 「 逾時過期 」 時發生 300367?
(http://support.microsoft.com/kb/300367/
)
DCOM 用戶端的文件可能會放在網路上的記憶體 常見問題集
參考額外資訊按一下 [下面的文件編號,檢視 「 Microsoft 知識庫 」 中的發行項]:277741?
(http://support.microsoft.com/kb/277741/
)
Internet Explorer 登入 Kerberos 的失敗因為至沒有足夠的緩衝區 297869?
(http://support.microsoft.com/kb/297869/
)
SMS 系統管理員問題後您修改 Kerberos MaxTokenSize 登錄值 如需有關如何一次安裝 Windows 2000 和 Windows 2000 的 Hotfix 的詳細資訊,按一下 [下列面的文件編號,檢視 「 Microsoft 知識庫 」 中的發行項]: 249149?
(http://support.microsoft.com/kb/249149/
)
安裝 Microsoft Windows 2000 和 Windows 2000 的 Hotfix 這篇文章中的資訊適用於:
機器翻譯重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。 按一下這裡查看此文章的英文版本:263693?
(http://support.microsoft.com/kb/263693/en-us/
)
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。 | 其他資源 其他支援網站社群文章翻譯
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


回此頁最上方