Artigo: 320230 - Última revisão: sexta-feira, 2 de Março de 2007 - Revisão: 5.3 As permissões são afectadas depois de se despromover um controlador de domínio
SintomasDepois de o despromover um controlador de domínio, grupos de domínio local não são utilizados para fornecer acesso a recursos locais. Tenha em atenção que este comportamento só se aplica a domínios em modo misto. O grupo local ainda poderá ser apresentado na lista de controlo de acesso (ACL, Access Control List). No entanto, não pode ser utilizado para autorização e não podem ser adicionado outras ACL. Quando um utilizador cujo acesso tenha sido definido utilizando um grupo local de domínio tenta utilizar recursos no servidor demoted, o utilizador poderá receber uma mensagem de erro "acesso negado" (ou mensagens de erro equivalente). CausaNo modo misto, o âmbito do grupo local de domínio é os controladores de domínio. Quando um controlador de domínio é despromovido, ficar fora do âmbito deste tipo de grupo. Apesar do grupo SID permanece na ACL e pode ser resolvido, não pode ser utilizadas para conceder acesso. A razão é que o grupo local de domínio não é no token de acesso de utilizadores com sessão iniciada computadores membros. Isto só ocorre quando o domínio está no modo nativo. ResoluçãoPara contornar este comportamento, utilize qualquer um dos seguintes métodos:
Ponto Da SituaçãoEste comportamento ocorre por predefinição. Mais InformaçãoQuando utiliza o Windows 2000 Server e Windows 2000 Advanced Server no modo misto, os limites para os grupos de domínio local são os controladores de domínio para o domínio actual. Os grupos locais só podem ser utilizados para atribuir permissões de sistema de ficheiros do Windows NT (NTFS) ou permissões de partilha, por exemplo, nos controladores de domínio para o domínio actual. Quando um controlador de domínio é despromovido, os SID de grupos locais permanecem nas listas de controlo de acesso e ainda pode ser resolvido para os respectivos nomes amigáveis. No entanto, após a despromoção, não podem ser utilizadas para autorização. Também, não é possível ser adicionados às permissões de ficheiro ou partilha até que o domínio é comutado para modo nativo. Mudar o domínio para modo nativo fornece a flexibilidade de grupo para adicionar grupos de domínio local os recursos em controladores sem domínio. Para o Windows 2000, esta regra aplica-se para controladores de domínio do Windows 2000 que tenham sido despromovidos e a controladores de domínio do Windows NT 4.0 que tenham sido servidores membro actualizado e para a esquerda como durante o processo de actualização. Para obter informações adicionais sobre grupos locais de domínio, clique no número de artigo existente abaixo para visualizar o artigo na base de dados de conhecimento da Microsoft: 259392
(http://support.microsoft.com/kb/259392/EN-US/
)
Âmbito de grupo local de domínio em modos de operação de domínio do Windows 2000 A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 320230
(http://support.microsoft.com/kb/320230/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar ao topo