Numéro d'article: 320230 - Dernière mise à jour: vendredi 2 mars 2007 - Version: 5.3 Autorisations sont affectées après que vous rétrogradation d'un contrôleur de domaine
Symptômes Après avoir rétrogradé un contrôleur de domaine, les groupes locaux de domaine ne sont pas utilisés pour fournir un accès aux ressources locales. Notez que ce comportement s'applique uniquement aux domaines qui sont en mode mixte. Le groupe local peut toujours être affiché dans la liste de contrôle d'accès (ACL). Toutefois, il ne peut pas être utilisé pour l'autorisation et Impossible d'ajouter les listes ACL. Lorsqu'un utilisateur dont l'accès est définie à l'aide d'un groupe local de domaine tente d'utiliser des ressources sur le serveur rétrogradé, l'utilisateur peut s'afficher une message d'erreur « Accès refusé » (ou messages d'erreur équivalent). Cause En mode mixte, la portée du groupe local du domaine est les contrôleurs de domaine. Lorsqu'un contrôleur de domaine rétrogradé, il est hors de la portée de ce type de groupe. Même si le groupe de SID reste dans la liste de contrôle d'accès et peut être résolu, ils ne peuvent pas être utilisés pour accorder l'accès. La raison est que le groupe local de domaine n'est pas dans le jeton d'accès des utilisateurs qui sont connectés à des ordinateurs membres. Cela se produit uniquement lorsque le domaine est en mode natif. Résolution Pour contourner ce problème, utilisez l'une des méthodes suivantes :
StatutCe comportement est voulu par la conception même du produit. Plus d'informations Lorsque vous utilisez Windows 2000 Server et Windows 2000 Advanced Server en mode mixte, les limites pour les groupes locaux de domaine sont les contrôleurs de domaine pour le domaine actuel. Les groupes locaux uniquement utilisable pour affecter des autorisations Windows NT File System (NTFS) ou partager des autorisations, par exemple, sur les contrôleurs de domaine pour le domaine actuel. Lorsqu'un contrôleur de domaine rétrogradé, les SID des groupes locaux de rester dans les listes de contrôle d'accès et peut toujours être résolu avec leur nom convivial. Toutefois, après la rétrogradation, ils ne peuvent pas être utilisés pour l'autorisation. En outre, ils Impossible d'ajouter à un fichier ou partagent des autorisations jusqu'à ce que le domaine est basculé en mode natif. Basculer le domaine vers le mode natif offre la flexibilité de groupe pour ajouter des domaine local groupes aux ressources sur les contrôleurs de domaine non. Pour Windows 2000, cette règle s'applique aux contrôleurs de domaine Windows 2000 qui ont été rétrogradés et aux contrôleurs de domaine Windows NT 4.0 qui ont été serveurs membres mis à jour et de gauche en tant que pendant le processus de mise à niveau. Pour plus d'informations sur les groupes locaux de domaine, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft : 259392
(http://support.microsoft.com/kb/259392/EN-US/
)
Étendue du groupe local de domaine dans les modes d'opération de domaine Windows 2000 Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
Traduction automatiqueIMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique. La version anglaise de cet article est la suivante: 320230
(http://support.microsoft.com/kb/320230/en-us/
)
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. | Autres ressources Autres sites d'aide
CommunautésObtenir de l'aideTraductions disponibles
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Retour au début
