Obdržíte po přihlášení k účtu domény místního správce chyby odepření přístupu

Překlady článku Překlady článku
ID článku: 2738746 - Produkty, které se vztahují k tomuto článku.
Rozbalit všechny záložky | Minimalizovat všechny záložky

Příznaky

Zvažte následující scénář:
  • Vytvořit účet místního správce v počítači, který toto je spuštěn jeden z následujících operačních systémů:
    • Windows Server 2012
    • Windows Server 2008 R2
    • Windows Server 2008
    • Windows Server 2003
  • Přihlaste se pomocí účtu místního správce, nikoli předdefinovaný účet Administrator a potom nakonfigurujte server jako první řadič domény v nové doméně nebo doménové struktuře. Očekávaným způsobem, stane se tento účet místní účet domény.
  • Přihlásit pomocí tohoto účtu domény.
  • Zkuste provést různé operace služba Active Directory Domain Services (služba AD DS).

V tomto případě se zobrazí chyby odepření přístupu.

Příčina

Při konfiguraci prvního řadiče domény v nové doméně nebo doménové struktuře místního uživatelského účtu je převeden na zaregistrovaný objekt zabezpečení domény a je přidán do odpovídající vestavěné skupiny domény, například uživatelé a správci. Protože neexistují žádné vestavěné místní Schema Admins, Domain Admins nebo skupiny Enterprise Admins, tato členství nejsou aktualizovány ve skupinách domény a nejsou přidáni do skupiny Domain Admins.

Jak potíže obejít

Chcete-li tento problém vyřešit pomocí Dsa.msc, Dsac.exe nebo modul Active Directory Windows PowerShell Domain Admins a Enterprise Admins skupin podle potřeby přidejte uživatele. Nedoporučujeme přidávat uživatele do skupiny Schema Admins, pokud právě provádíte upgrade schématu nebo úpravy.

Po odhlášení a opětovném přihlášení změn členství ve skupinách se projeví.

Další informace

Toto chování je očekávané a je záměrné.

Ačkoli toto chování bylo vždy v služba AD DS, mají lepší zabezpečení postupů v obchodních sítích vystaveny chování zákazníků, kteří doporučené postupy společnosti Microsoft pro použití předdefinovaného účtu Administrator.

Předdefinovaný účet Administrator zajišťuje, že tento alespoň jeden uživatel má správce členství v nové doménové struktuře.

Vlastnosti

ID článku: 2738746 - Poslední aktualizace: 19. září 2012 - Revize: 1.0
Informace v tomto článku jsou určeny pro produkt:
  • Windows Server 2012 Datacenter
  • Windows Server 2012 Standard
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 Standard
  • Microsoft Windows Server 2003 Service Pack 2
Klíčová slova: 
kbmt KB2738746 KbMtcs
Strojově přeložený článek
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.
Projděte si také anglickou verzi článku: 2738746

Dejte nám zpětnou vazbu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com