Não é possível adicionar um utilizador ou grupo a um domínio fidedigno

Traduções de Artigos Traduções de Artigos
Artigo: 810070 - Ver produtos para os quais este artigo se aplica.
Expandir tudo | Reduzir tudo

Nesta página

Sintomas

Quando tenta para adicionar um principal de segurança, tal como um utilizador ou grupo, de um domínio a um grupo que está localizado num domínio fidedigno separado, a adição desse principal de segurança poderá não ter êxito e o externa principal objecto (FPO) que é criado durante a operação para representar este principal de segurança entre duas fidedignidades poderá ficar danificada.

Causa

Este comportamento pode ocorrer se tiver instalado versões anteriores de qualquer uma das correcções que são descritas os "mais informação" secção deste artigo.

Resolução

Para resolver este problema, obtenha o service pack mais recente para o Microsoft Windows 2000. Para obter informações adicionais, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
260910Como obter o Service Pack mais recente do Windows 2000

Como contornar

Para contornar este problema, remover a versão anterior da correcção e reinstale a nova versão actualizada.

Ponto Da Situação

A Microsoft confirmou que este é um problema nos produtos da Microsoft listados no início deste artigo. Este problema foi corrigido pela primeira vez no Microsoft Windows 2000 Service Pack 4.

Mais Informação

Quando adicionar um principal de segurança (por exemplo, um utilizador ou grupo) de um domínio específico a um grupo que pertence a outro domínio fidedigno, o serviço de directório cria uma externa principal objecto (FPO) que representa este principal de segurança no domínio fidedigno ao qual pretende adicioná-lo. As versões do ficheiro Ntdsa.dll (versões 5.0.2195.5886 para 5.0.2195.6043) que são instaladas quando aplica a versões anteriores de correcções listadas nos seguintes artigos da base de dados de conhecimento da Microsoft apresentar um comportamento incorrecto. FPO que é criado quando adiciona principais de segurança a um grupo num domínio fidedigno poderão ser criado sem um GUID. Este comportamento pode causar a adição desse principal de segurança para o grupo de não ter êxito e FPO criado para estar danificado.

As correcções descritas nos seguintes artigos da base de dados de conhecimento da Microsoft foram actualizadas para incluir a versão mais recente do ficheiro Ntdsa.dll. Se tiver instalado uma versão anterior de qualquer um destas correcções se a rede baseado no Windows 2000 utiliza vários domínios, remover a versão anterior da correcção e, em seguida, actualizar o computador com a nova versão actualizada da correcção.

Correcções afectadas

327825Resolução de nova para problemas de quando os utilizadores pertencem a vários grupos
290816Carácter de sublinhado de um nome de recurso de rede de cluster do Windows 2000 não foi possível criar
30422916-Bit OLE servidores de início de programas de 16 bits criar VDMs adicionais no servidor de terminais sessões
313494Microsoft criptografia API poderão não funcionar se o CSP predefinido tiver sido definido incorrectamente
314446Atributos de HasMasterNCs para objectos de servidor na configuração contentor pode ficam danificado
318253Auditoria Poderão não funcionar para o fim de sessão do utilizador
318873A PKI, Public Key INFRASTRUCTURE Caixa de diálogo aparece várias vezes se clica em ' Cancelar '
322346Não é possível Acesso protegido dados depois de alterar a palavra-passe
326797Algumas correcções de directório Active Directory do Windows 2000 podem causar um conflito com o SP3 para o Windows 2000
326836Explorer.exe quando Blinks de ambiente de trabalho ' do Windows 2000 deixa de responder repetidamente
327784Windows 2000 Server pode bloqueio depois conclui uma cópia de segurança local
328477O Services.exe pode bloqueio quando reinicia um serviço
328567Access Violação ocorre quando um programa tenta actualizar o Active Directory
328715"0x8000500d" mensagem de erro quando ADSI tenta obter um atributo com um ponto e vírgula no respectivo nome
325804Contexto de utilizador não pode ter direitos de acesso suficientes quando utiliza a propriedade LogonUser

Propriedades

Artigo: 810070 - Última revisão: 27 de fevereiro de 2007 - Revisão: 3.4
A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Professional Edition
  • Microsoft Windows NT Server 4.0 Standard Edition
  • Microsoft Windows NT Workstation 4.0 Developer Edition
Palavras-chave: 
kbmt kbother kbwin2ksp4fix kbpending kbbug KB810070 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 810070

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com