Po snížení úrovně řadiče domény jsou ovlivněna oprávnění (Tento článek může obsahovat odkazy na anglický obsah (dosud nepřeložený).)

Překlady článku Překlady článku
ID článku: 320230 - Produkty, které se vztahují k tomuto článku.
Rozbalit všechny záložky | Minimalizovat všechny záložky

Příznaky

Po snížení úrovně řadiče domény, místní skupiny domény slouží poskytují přístup k místním prostředkům. Poznámka: Toto chování se vztahuje pouze na domény, které jsou v kombinovaném režimu. Místní skupiny může stále zobrazen v seznamu řízení přístupu (ACL). Však jej nelze použít pro autorizaci a nemohou být přidány do jiných ACL. Při uživatele, jejichž přístup byla definována pomocí místní skupiny domény pokusí použít prostředky na serveru sníženou úrovní, uživatel může zobrazit chybová zpráva "přístup odepřen" (nebo ekvivalentní chybové zprávy).

Příčina

V kombinovaném režimu obor místní skupiny domény je řadiče domény. Při snížení úrovně řadiče domény spadá mimo rozsah tento typ skupiny. Přestože SID zůstane v seznamu ACL a skupiny lze přeložit, nemůže být použit pro udělení přístupu. Důvodem je, není v přístupovém tokenu uživatelé přihlášeni do počítačů členů místní skupiny domény. To nastane, pouze pokud je doména v nativního režimu.

Řešení

Toto chování obejít, použijte některou z následujících metod:
  • Změna režimu domény do nativního režimu rozbalte obor skupiny všech členů domény. Všimněte si, že to zabrání také WINDOWSNT 4.0 záložní řadiče domény replikace. V systému Windows Server 2003, Windows NT 4.0 není podporován v systému Windows 2000 funkční úroveň. Pouze systém Windows 2000 a Windows 2003 jsou podporovány na úrovni funkčnosti systému Windows 2000.
    Poznámka: Ve výchozím domén v prostředí systému Windows Server 2003 pracovat ve smíšeném Windows 2000. Na této úrovni Windows NT 4.0, Windows 2000 a systémy řady Windows Server 2003 jsou všechny podporovány.
  • Vytvoření nové místní skupiny (nebo globální skupiny domény) a používat nástroj Active Directory Migration verze 2 k převodu odkazy z místní skupiny domény do nově vytvořené skupiny. To lze provést pomocí funkce překlad zabezpečení s souboru mapování čísel SID. Soubor mapování čísel SID obsahuje SID z místní skupiny domény a SID skupiny nahrazení. Nástroj Active Directory Migration vyhledá a nahradí (nebo přidá) staré SID novým.
  • Můžete použít nástroj SubInACL ze systému Windows NT Resource Kit.

    Další informace naleznete na následujícím webu společnosti Microsoft:
    http://www.microsoft.com/downloads/details.aspx?FamilyID=e8ba3e56-d8fe-4a91-93cf-ed6985e3927b&displaylang=en

Prohlášení

Toto chování je záměrné.

Další informace

Při použití systému Windows 2000 Server a Windows 2000 Advanced Server v kombinovaném režimu jsou hranice místní skupiny domény řadiče domény pro aktuální doménu. Místní skupiny lze použít pouze přiřadit oprávnění systému souborů Windows NT (NTFS) nebo sdílet oprávnění, například na řadičích domény aktuální domény.

Při snížení úrovně řadiče domény SID místní skupiny zůstávají seznamy řízení přístupu a může stále být vyřešen jejich popisné názvy. Však po snížení úrovně, nelze je použít pro autorizaci. Také jejich nelze přidat do souboru nebo sdílené položky oprávnění dokud přepnutí domény do nativního režimu.

Přepnutí do nativního režimu domény poskytuje flexibilitu skupiny přidat místní skupiny domény prostředků v řadičích domény. Toto pravidlo platí pro systém Windows 2000 řadiče domény systému Windows 2000 mají byla interpretovány a řadiče domény Windows NT 4.0, které byly během procesu upgradu upgradované a vlevo jako členské servery. Další informace o místní skupiny domény klepněte na článek číslo článku databáze Microsoft Knowledge Base:
259392Obor místní skupiny domény ve režimy operace domény Windows 2000

Vlastnosti

ID článku: 320230 - Poslední aktualizace: 2. března 2007 - Revize: 5.3
Informace v tomto článku jsou určeny pro produkt:
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows 2000 Server SP1
  • Microsoft Windows 2000 Server SP2
  • Microsoft Windows 2000 Service Pack 3
  • Microsoft Windows 2000 Advanced Server SP1
  • Microsoft Windows 2000 Advanced Server SP2
  • Microsoft Windows 2000 Advanced Server SP3
Klíčová slova: 
kbmt kbnetwork kbprb kbui KB320230 KbMtcs
Strojově přeložený článek
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.
Projděte si také anglickou verzi článku:320230

Dejte nám zpětnou vazbu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com