Makale numarası: 322970 - Son Gözden Geçirme: 02 Mart 2007 Cuma - Gözden geçirme: 7.4 ADMTv2 ile Inter-Forest Sıdhistory geçiş nasıl giderilir
Bu SayfadaÖzetBu makalede, Active Directory Geçiş Aracı sürüm 2 (ADMTv2) ile inter-forest Sıdhistory geçiş nasıl giderilir. Daha fazla bilgiBir inter-forest kullanıcı veya grup geçişi işleminin parçası olarak Sıdhistory geçirilecek ADMTv2 kullanırken, temel geçiş gereksinimleriyle yapılandırma gerekmez. Varsayılan olarak, Objectguıd Sıdhistory ve parola tüm orman içi geçişlerde sırasında korunur, ancak bu inter-forest'i klonlama için doğru değil. Inter-forest operasyonlar için yerleşik bir güvenlik içeriği olduğundan, ormana sınırlarında işlemlerinin güvenliğini korumak için bazı adımları tamamlaması gerekir. YapılandırmaInter-forest geçiş işlemlerinde temel olan gereksinimleri şunlardır:Sihirbaz-temel kullanıcı ve grup hesabı geçiş Sıdhistory olmadan
Aşağıdaki ek bağımlılıklar Sıdhistory geçiş gerektirir
Komut satırı ile Sıdhistory geçiş veya arabirimleri komut dosyaları için ek gereksinimler
Eşleme ve sihirbaz birleştirme grubu için özel gereksinimleri
SORUN GİDERMEInter-forest Sıdhistory geçiş sorunlarını gidermek için kullanabileceğiniz temel bir adım kullanıcı hesabı Geçiş Sihirbazı veya Grup Hesabı Geçiş Sihirbazı'nı sınama modunda geçiş çalıştırmak için kullanmaktır.Sınama modunda geçiş işlemi sırasında aşağıdaki bağımlılıklar ADMTv2 doğrular:
<a1>Not</a1> yalnızca bu sihirbaz, bu denetimi ve düzeltmeleri uygular. Komut satırı ve komut dosyası arabirimleri bu denetimler gerçekleştirir ve doğru yapılandırma çalışmaz. Inter-forest Sıdhistory geçiş yayg?n hata iletileri"Tanıtıcı geçersiz (hata kodu = 6)."
Denetim doğrulayamadı ve TcpipClientSupport etki alanlarında. Sıd'ın geçirilecek gideremez ve çözemez. Belirtilen yerel grup yok. Denetim doğrulayamadı ve TcpipClientSupport etki alanlarında. Sıd'ın geçirilecek gideremez ve çözemez. Erişim reddedildi. Etki alanı adı araması başarısız oldu, rc 1332 =. Kullanıcı hesap adlarıyla güvenlik kimlikleri arasında hiçbir eşleştirme yapılmadı. Ek Sıdhistory bilgileriSıdhistory, Active Directory'de, en çok 850 değerleri tutabileceğini güvenlik sorumlusunu çok değerli bir özniteliktir. Windows'un önceki sürümlerini çalıştıran etki alanı denetleyicileri ile geriye dönük uyumluluk sağlamak için <a0></a0>, Sıdhistory özniteliğini yalnızca işlevsel düzeyinde Windows 2000 yerel mod veya sonraki sürümlerde çalışan etki alanlarında kullanılabilir.Bazı üçüncü taraf satıcı ürünleri, karma mod etki alanlarında Sıdhistory açmak olanaklı kılar. Bu hak talepleri, genel Apı meşru kullanımını temsil etmeyen. Desteklenmeyen bir durumda, Active Directory dağıtımı geçirmek gibi araçları kullanan bir etki alanı yöneticileri risk. Orman içi geçişlerde sırasında nesne taşıma için LDAP_Rename sorumludur. Bu nedenle, geçirilmiş nesneler objectguıd değerini ve parola gibi önemli kimlik verileri korur. Bu, hedef etki alanındaki özniteliğini doldurmak için DSAddSidHistory çağıran inter-forest geçişleri için küçük/büyük değil. Parola geçişi inter-forest'i klonlama için etkinleştirilmiş olabilir, ancak objectguıd değerini her zaman bu tür bir geçiş sırasında kaybolur. Her iki durumda da, geçirilmiş nesneler, yeni bir Sıd hedef etki alanı tarafından atanır. Özgün Sıd'si, yeni etki alanındaki geçirilmiş nesnesinin Sıdhistory özniteliğine eklenir. Böyle sonra Sıdhistory özniteliği değil değiştirilmiş veya standart Active Directory Yönetim Araçları'nı kullanarak silinmiş. Sıdhistory özniteliği tarafından SAM ait olduğundan bu izin verilmiyor. Bir komut dosyası veya genel olmayan Microsoft iç aracını kullanarak Sıdhistory temizlemek olasıdır. Sıdhistory geçici bir araçtır ve mevcut değildir, belirsiz bir süre için güvenlik sorumlularını bağlı dikkat edin. Sıdhistory geçiş önemli ölçüde kolaylaştırır ve etki alanı geçiş işlemini basitleştirmek için de, bir üretim kurumda Sıdhistory uygulamadan önce düşünülecek, önemli güvenlik sonuçları vardır. Bir <a0>Windows</a0> 2000 güvenlik belirteci 1,023 en fazla tutabileceği sIDs, Sıdhistory dahil olmak üzere ve sIDs gruplandırın. Windows 2000 Kerberos 73 Sıd arabellek içerdiğinden de sınırlı Kerberos'tur. Windows 2000 Service Pack 2 (SP2) yükledikten sonra bu boyuttaki bir kuruluş çapında kayıt defteri değişikliği çift. Bu sınırları aşma MaxTokenSize kısıtlamayı ihlal eder ve Kerberos kimlik doğrulaması başarısızlığı ve hatalı veya varolmayan bir uygulama ilkeleri, öngörülemeyen sonuçlara yol açabilir. Bu sorunları önlemek için <a0></a0>, güvenlik çevirisi Sıdhistory yerine bir etki alanına Taşınmanın ardından kaynak erişimi korumak için uzun vadeli bir çözüm kullanın. Bu makaledeki bilginin uygulandığı durum:
Otomatik TercümeÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir. Makalenin İngilizcesi aşağıdaki gibidir:322970
(http://support.microsoft.com/kb/322970/en-us/
)
| Diğer Kaynaklar Diğer Destek Siteleri
ToplulukHemen Yardım AlMakale çevirileri
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Üste