ID Artikel: 320230 - Kajian Terakhir: 26 September 2011 - Revisi: 2.0 Izin dipengaruhi setelah Anda Demote kontroler Domain
GEJALA Setelah Anda demote kontroler domain, domain kelompok-kelompok lokal
tidak digunakan untuk menyediakan akses ke sumber daya lokal. Perhatikan bahwa perilaku ini hanya
berlaku untuk domain yang berada dalam modus campuran. Kelompok lokal mungkin masih
ditampilkan dalam daftar kontrol akses (ACL). Namun, itu tidak dapat digunakan untuk
otorisasi, dan tidak dapat ditambahkan ke ACLs lain. Ketika pengguna memiliki akses
telah ditetapkan dengan menggunakan domain lokal kelompok mencoba untuk menggunakan sumber daya pada
diturunkan server, pengguna akan menerima pesan galat "akses ditolak" (atau
pesan galat yang setara). PENYEBAB Dalam modus campuran, lingkup domain lokal group adalah
kontroler domain. Ketika kontroler domain diturunkan, itu jatuh dari
lingkup tipe grup ini. Meskipun grup SID tetap di ACL dan dapat
diselesaikan, mereka tidak digunakan untuk pemberian akses. Alasannya adalah bahwa
domain lokal group bukanlah tanda akses pengguna yang akan dicatat ke
anggota komputer. Hal ini hanya terjadi ketika domain adalah dalam mode asli. PEMECAHAN MASALAH Untuk mengatasi perilaku ini, gunakan salah satu dari berikut
metode:
STATUSIni
adalah aktivitas. INFORMASI LEBIH LANJUT Ketika Anda menggunakan Windows 2000 Server dan Windows 2000 Advanced
Server dalam modus campuran, batas-batas untuk kelompok-kelompok lokal domain adalah domain
kontroler domain saat ini. Kelompok-kelompok lokal hanya dapat digunakan untuk menetapkan
Sistem File Windows NT (NTFS) izin atau izin berbagi, misalnya, di
pengontrol domain untuk domain saat ini. Ketika kontroler domain adalah diturunkan, SIDs kelompok-kelompok lokal yang tetap dalam daftar kontrol akses, dan masih dapat diselesaikan untuk nama mereka ramah. Namun, setelah penurunan pangkat, mereka tidak dapat digunakan untuk otorisasi. Juga, mereka tidak dapat ditambahkan ke salah satu izin file atau berbagi sampai domain beralih ke asli modus. Beralih domain ke modus asli menyediakan kelompok fleksibilitas untuk menambahkan domain lokal grup ke sumber daya pada non-domain controller. Untuk Windows 2000, aturan ini berlaku untuk domain Windows 2000 controller yang telah diturunkan dan untuk pengontrol domain Windows NT 4.0 yang telah ditingkatkan dan meninggalkan sebagai anggota server selama proses upgrade. Untuk informasi tambahan tentang kelompok-kelompok lokal domain, klik nomor artikel di bawah ini untuk melihat artikel di Basis Pengetahuan Microsoft: 259392
(http://support.microsoft.com/kb/259392/EN-US/
)
Domain lokal Group cakupan dalam modus operasi Windows 2000 Domain Berlaku bagi:
Penerjemahan MesinPENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah. Klik disini untuk melihat versi Inggris dari artikel ini:320230
(http://support.microsoft.com/kb/320230/en-us/
)
| Sumber Lain Situs Pendukung Lain
KomunitasCari Bantuan SekarangTerjemahan Artikel
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Kembali ke atas
