Pembaruan untuk perilaku dibatasi kelompok ("anggota") ditetapkan pengguna kelompok-kelompok lokal

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 810076 - Melihat produk di mana artikel ini berlaku.
Perbesar semua | Perkecil semua

Pada Halaman ini

RINGKASAN

Dalam versi Microsoft Windows lebih awal dari Microsoft Windows 2000 Paket Layanan 4 (SP4), kelompok-kelompok terbatas Anggotapengaturan keamanan di kebijakan grup tidak dapat digunakan untuk menambahkan grup domain ke kelompok-kelompok lokal pada komputer anggota. Kelompok-kelompok dibatasi perilaku diperbarui di Microsoft Windows 2000 SP4, Windows Server 2003 dan rilis baru. Microsoft Windows XP Paket Layanan 1 (SP1) memerlukan perbaikan terbaru untuk memperbarui dibatasi perilaku, Windows Vista dan kelompok baru memiliki built-in pembaruan ini. Artikel ini menjelaskan perubahan pada fitur.

INFORMASI LEBIH LANJUT

Dengan kelompok-kelompok terbatas Anggota fungsionalitas, Anda sekarang dapat menambahkan domain kelompok ke kelompok-kelompok lokal. Untuk informasi lebih lanjut tentang fitur grup terbatas, termasuk Anggota dan Memberof deskripsi, lihat "Grup terbatas" pada Windows Server dokumentasi produk.

Windows XP

Layanan paket informasi

Untuk mengatasi masalah ini, Dapatkan paket layanan terbaru untuk Windows XP. Untuk informasi lebih informasi, klik nomor artikel berikut ini untuk melihat artikel di Basis Pengetahuan Microsoft:
322389 Cara mendapatkan paket layanan Windows XP terbaru

Informasi perbaikan terbaru

Perbaikan terbaru yang didukung tersedia dari Microsoft. Namun, perbaikan terbaru ini ditujukan untuk memperbaiki hanya masalah yang dijelaskan di artikel ini. Perbaikan terbaru ini hanya berlaku untuk sistem yang mengalami masalah khusus ini. Perbaikan terbaru ini dapat menerima pengujian tambahan. Oleh karena itu, jika Anda sama sekali tidak dipengaruhi oleh masalah ini, kami menganjurkan Anda menunggu pembaruan perangkat lunak berikutnya yang berisi perbaikan terbaru ini.

Jika perbaikan terbaru tersedia untuk di-download, ada bagian "Tersedia download perbaikan terbaru" di bagian atas dari artikel Basis Pengetahuan ini. Apabila bagian ini tidak muncul, hubungi pelanggan layanan dan dukungan Microsoft untuk mendapatkan perbaikan terbaru.

Catatan Apabila terjadi masalah tambahan atau apabila pemecahan masalah apa pun diperlukan, Anda mungkin harus membuat permintaan layanan secara terpisah. Biaya dukungan biasa akan berhubungan dengan pertanyaan dan masalah yang tidak termasuk pada pembaruan terbaru tertentu ini dukungan tambahan. Untuk daftar lengkap nomor telepon pelanggan layanan dan dukungan Microsoft atau untuk membuat permintaan layanan tersendiri, kunjungi Web site Microsoft berikut:
http://support.Microsoft.com/contactus/?ws=support
Catatan Formulir "Tersedia download perbaikan terbaru" menampilkan bahasa untuk perbaikan terbaru tersedia. Jika Anda tidak melihat bahasa Anda, itu adalah karena perbaikan terbaru tidak tersedia untuk bahasa tersebut. Versi bahasa Inggris dari fitur ini memiliki file atribut (atau atribut berkas yang lebih baru) yang didaftar di dalam tabel berikut. Tanggal dan waktu untuk berkas-berkas ini tercantum dalam waktu Universal Terkoordinasi (UTC). Ketika Anda melihat informasi berkas, waktunya akan diubah ke waktu lokal. Untuk menemukan perbedaan waktu UTC dan waktu lokal, gunakan Waktu Zona tab pada alat tanggal dan waktu dalam Panel kontrol.
   Date         Time   Version        Size     File name   Platform
   ----------------------------------------------------------------
   31-Jan-2003  02:53  5.1.2600.1163  849,408  Scesrv.dll  IA64
   31-Jan-2003  02:53  5.1.2600.1163  307,712  Scesrv.dll  i386

Menambahkan Domain kelompok ke kelompok-kelompok lokal

Setelah Anda telah memverifikasi bahwa fitur diinstal pada semua komputer yang sesuai, Anda dapat menggunakan grup terbatas Anggota pengaturan untuk menambahkan domain group ke grup lokal (built-in atau kustom). Anda dapat menentukan Anggota berlaku untuk kelompok-kelompok yang berbeda di beberapa objek kebijakan grup (GPO) yang terhubung ke situs, setiap domain atau apapun unit organisasi (OU), dan semua kebijakan mengambil efek. Sebagai contoh, seperti diilustrasikan dalam Setelah meja, Anda dapat membuat kebijakan yang menambah admin Domain lokal Grup Administrator, dan Anda dapat menambahkan kebijakan yang menambahkan My Manajemen admin kelompok kelompok administrator setempat. Grup ini terkait dengan tingkat domain GPO. Anda juga dapat membuat kebijakan yang menambahkan My organisasi Unit Regional Admin kelompok grup administrator lokal. Grup ini terkait dengan GPO OU-tingkat. Semua kebijakan ditegakkan.

Tabel 1: Menambahkan domain kelompok ke kelompok-kelompok lokal
Perkecil tabel iniPerbesar tabel ini
Domain Group Anda menentukan kebijakan grup terbatas untuk"Anggota" Catatan: kelompok lokal pada komputer anggotaGPO tingkat di mana kebijakan grup terbatas didefinisikanHasil
Admin domain (domain built-in)Administrator (lokal built-in)Tingkat domainGrup Administrators berisi Domain Admin, saya Manajemen admin dan admin Unit organisasi saya
Saya Manajemen admin (domain kustom)Administrator (lokal built-in)Tingkat domainGrup Administrators berisi Admin domain, admin manajemen saya dan admin Unit organisasi saya
Saya organisasi Unit Regional admin (regional OU kustom)Administrator (lokal built-in)OU tingkatGrup Administrators berisi admin Domain, My manajemen Admin, dan admin Unit organisasi saya

Menambahkan domain sama kelompok ke kelompok-kelompok lokal di GPO

Jika Anda membuat beberapa pembatasan kelompok kebijakan yang sama kelompok dalam beberapa GPO, hanya satu kebijakan akan berlaku. Kelompok-kelompok terbatas berlaku untuk kelompok yang sama tidak menggabungkan di GPO. Kebijakan yang efektif ditentukan oleh urutan dari pemrosesan kebijakan grup. Untuk informasi tentang Kelompok kebijakan hirarki dan pemrosesan order, kunjungi Microsoft berikut Situs Web jaringan pengembang:
http://msdn2.Microsoft.com/en-us/library/aa374155.aspx
Sebagai contoh, seperti digambarkan dalam tabel berikut, dua terbatas Kebijakan Grup yang ditetapkan untuk admin Domain. Salah satu didefinisikan pada domain tingkat dan menambah admin Domain grup administrator lokal. Yang lain adalah ditetapkan pada tingkat OU dan menambah Grup Admin Domain saya Regional Divisi admin. Admin domain hanya akan ditambahkan ke My Divisi Regional Admin (secara default, GPO yang terhubung pada tingkat OU menimpa orang-orang yang ditetapkan pada tingkat domain).

Tabel 2: Menambahkan kelompok domain yang sama untuk kelompok-kelompok lokal di seluruh GPO
Perkecil tabel iniPerbesar tabel ini
Domain Group yang Anda menentukan grup terbatas kebijakan"Anggota" Catatan: kelompok lokal pada komputer anggotaGPO tingkat di mana kebijakan grup terbatas didefinisikanHasil
Admin domain (domain built-in)Administrator (lokal built-in)Tingkat domainKarena dari bagaimana GPO diproses, Admin domain hanya akan ditambahkan ke grup My admin Divisi Regional.
Admin domain (domain built-in)Divisi Regional saya Admin (kebiasaan setempat)OUKarena dari bagaimana GPO diproses, Admin domain hanya akan ditambahkan ke grup My admin Divisi Regional.

Kontroler domain

Di versi sebelumnya dari Windows, jika kontroler domain proses kebijakan grup terbatas di mana Anggota bagian akan dibiarkan kosong, semua anggota dibersihkan dari kelompok ketika kebijakan diterapkan, terlepas dari pengaturan untuk Anggota. Sebagai contoh, jika Anda membuat kebijakan grup terbatas pada tingkat domain untuk admin Domain dengan kosong Anggota bagian dan jika Anda termasuk administrator lokal di Anggota, ketika kebijakan diterapkan, semua anggota admin Domain kelompok akan dihapus (termasuk built-in Administrator account), dan kosong Domain admin ditambahkan ke kelompok administrator setempat.

The perilaku dalam Windows 2000 SP4, Windows XP dengan Paket Layanan 2 (SP2) dan Windows Server 2003 telah diperbaiki. Pada komputer yang menjalankan salah satu dari ini Versi Windows, jika Anda menerapkan kebijakan kelompok terbatas yang mendefinisikan Anggota tapi daun Anggota kosong, Anggota bagian ini diabaikan, dan keanggotaan grup tidak dikosongkan.

Jika Anda berencana untuk menggunakan fungsi terbatas kelompok yang diaktifkan oleh pembaruan ini untuk mengkonfigurasi domain controller, anggota server, atau workstation, pastikan bahwa mereka semua menjalankan Windows 2000 SP4, Windows XP SP2 atau Windows Server 2003 sehingga keanggotaan grup domain tersebut tidak diubah tidak sengaja.

Untuk anggota server dan workstation, perilaku dalam skenario ini tetap tidak berubah.

Menerapkan kebijakan "Anggota" dan "Anggota" kelompok dibatasi ke grup lokal

Cara terbaik untuk menentukan kebijakan kelompok terbatas yang menambahkan domain group kelompok lokal dan untuk mendefinisikan kebijakan pembatasan kelompok lain yang membatasi keanggotaan grup lokal tersebut. Keanggotaan grup terakhir kelompok lokal yang tidak dapat diprediksi karena urutan pengolahan dua Pembatasan kebijakan grup tidak ditentukan. Sebagai contoh, seperti diilustrasikan dalam Tabel berikut, jika Anda membuat kebijakan kelompok terbatas yang menambahkan Domain Admin untuk grup administrator lokal dan jika Anda membuat grup terbatas kebijakan yang membatasi keanggotaan grup administrator lokal untuk fungsi built-in Administrator account, Anda tidak dapat memprediksi jika kebijakan baik akan dilaksanakan. Jika Admin domain ditambahkan ke grup administrator lokal sebelum Administrator keanggotaan terbatas, admin Domain akan ditambahkan ke lokal Administrator kelompok dan kemudian dihapus. Namun, jika administrator lokal keanggotaan grup terbatas sebelum admin Domain ditambahkan ke administrator kelompok, admin Domain akan tetap di grup administrator lokal.

Table 3: Menambahkan domain group untuk kelompok lokal dengan keanggotaan terbatas
Perkecil tabel iniPerbesar tabel ini
Grup yang Anda menentukan kebijakan grup terbatas untuk"Anggota" catatan"Anggota" catatanKeanggotaan grup yang dihasilkan
Admin domain (domain built-in)Tidak adaAdministrator (lokal built-in)Anda tidak dapat memprediksi keanggotaan grup akhir untuk grup administrator lokal.
Administrator (lokal built-in)Administrator (lokal built-in)Tidak ada Anda tidak dapat memprediksi keanggotaan grup final untuk grup administrator lokal.
Untuk mendapatkan keanggotaan yang Anda inginkan, menggunakan salah Anggota atau Anggota Pembatasan kebijakan grup secara eksklusif. Dalam contoh di tabel 3, untuk mendapatkan keanggotaan yang Anda inginkan, tambahkan admin Domain untuk grup Administrator The Anggota entri untuk kelompok administrator setempat kelompok terbatas kebijakan.

Windows 2000

Layanan paket informasi

Untuk memecahkan masalah ini, Dapatkan terbaru paket layanan untuk Microsoft Windows 2000. Untuk informasi lebih lanjut, klik sejumlah artikel berikut untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
260910 Cara mendapatkan paket layanan Windows 2000 terbaru

Informasi perbaikan terbaru

Fitur terdukung yang mengubah perilaku default produk tersedia dari Microsoft. Namun, fitur ini ditujukan untuk mengubah hanya perilaku yang dijelaskan artikel ini. Terapkan fitur ini hanya ke sistem yang secara khusus membutuhkannya.

Jika fitur tersedia untuk di-download, ada bagian "Tersedia download perbaikan terbaru" di bagian atas dari artikel Basis Pengetahuan ini. Apabila bagian ini tidak muncul, hubungi pelanggan layanan dan dukungan Microsoft untuk mendapatkan fitur.

Catatan Apabila terjadi masalah tambahan atau apabila pemecahan masalah apa pun diperlukan, Anda mungkin harus membuat permintaan layanan secara terpisah. Biaya dukungan biasa akan berhubungan dengan pertanyaan dan masalah yang tidak termasuk pada fitur tertentu ini dukungan tambahan. Untuk daftar lengkap nomor telepon pelanggan layanan dan dukungan Microsoft atau untuk membuat permintaan layanan tersendiri, kunjungi Web site Microsoft berikut:
http://support.Microsoft.com/contactus/?ws=support
Catatan Formulir "Tersedia download perbaikan terbaru" menampilkan bahasa untuk fitur tersedia. Jika Anda tidak melihat bahasa Anda, itu adalah karena fitur ini tidak tersedia untuk bahasa tersebut. Versi bahasa Inggris dari perbaikan terbaru ini memiliki file atribut (atau atribut berkas yang lebih baru) yang didaftar di dalam tabel berikut. Tanggal dan waktu untuk berkas-berkas ini tercantum dalam waktu Universal Terkoordinasi (UTC). Ketika Anda melihat informasi berkas, waktunya akan diubah ke waktu lokal. Untuk menemukan perbedaan waktu UTC dan waktu lokal, gunakan Waktu Zona tab pada alat tanggal dan waktu dalam kontrol Panel depan.
 Date        Time     Version         Size       File name
 -------------------------------------------------------------
 07-Nov-2002  22:33   5.0.2195.6109    124,688   Adsldp.dll
 07-Nov-2002  22:33   5.0.2195.5781    131,344   Adsldpc.dll
 07-Nov-2002  22:33   5.0.2195.6109     62,736   Adsmsext.dll
 07-Nov-2002  22:33   5.0.2195.6052    358,160   Advapi32.dll
 07-Nov-2002  22:33   5.0.2195.6094     49,936   Browser.dll
 07-Nov-2002  22:33   5.0.2195.6012    135,952   Dnsapi.dll
 07-Nov-2002  22:33   5.0.2195.6076     96,016   Dnsrslvr.dll
 15-Nov-2001  23:27                      5,149   Empty.cat
 07-Nov-2002  22:33   5.0.2195.5722     45,328   Eventlog.dll
 07-Nov-2002  22:33   5.0.2195.6059    146,704   Kdcsvc.dll
 01-Nov-2002  18:52   5.0.2195.6112    204,048   Kerberos.dll
 21-Aug-2002  16:27   5.0.2195.6023     71,248   Ksecdd.sys
 07-Nov-2002  02:02   5.0.2195.6118    507,664   Lsasrv.dll
 07-Nov-2002  02:02   5.0.2195.6118     33,552   Lsass.exe
 27-Aug-2002  22:53   5.0.2195.6034    108,816   Msv1_0.dll
 07-Nov-2002  22:33   5.0.2195.5979    307,472   Netapi32.dll
 07-Nov-2002  22:33   5.0.2195.6075    360,720   Netlogon.dll
 07-Nov-2002  22:33   5.0.2195.6100    920,848   Ntdsa.dll
 07-Nov-2002  22:33   5.0.2195.6100    389,392   Samsrv.dll
 07-Nov-2002  22:33   5.0.2195.6120    130,320   Scecli.dll
 07-Nov-2002  22:33   5.0.2195.6120    303,888   Scesrv.dll
 07-Nov-2002  01:56   5.0.2195.6118    139,264   Sp3res.dll
 07-Nov-2002  00:05         5.3.9.0      4,096   Spmsg.dll
 07-Nov-2002  00:06         5.3.9.0     87,040   Spuninst.exe
 07-Nov-2002  22:33   5.0.2195.5859     48,912   W32time.dll
 04-Jun-2002  21:32   5.0.2195.5859     57,104   W32tm.exe
 07-Nov-2002  22:33   5.0.2195.6100    126,224   Wldap32.dll
 07-Nov-2002  02:02   5.0.2195.6118    507,664   Lsasrv.dll     --   56-bit 
Untuk informasi lebih lanjut tentang cara mendapatkan perbaikan terbaru untuk Windows 2000 Datacenter Server, klik artikel berikut nomor ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
265173Produk Datacenter Program dan Windows 2000 Datacenter Server
Untuk informasi lebih lanjut tentang cara menginstal Windows beberapa pembaruan atau perbaikan terbaru sementara restart hanya sekali, klik artikel berikut nomor ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
296861Cara menginstal beberapa pembaruan Windows atau perbaikan terbaru dengan hanya satu reboot

Properti

ID Artikel: 810076 - Kajian Terakhir: 09 Februari 2012 - Revisi: 3.0
Berlaku bagi:
  • Microsoft Windows 2000 Service Pack 4
  • Microsoft Windows Server 2003 Service Pack 2
  • Windows Server 2008 Standard
  • Windows Server 2008 Enterprise
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 R2 Enterprise
  • Microsoft Windows XP Professional
  • Windows Vista Business
  • Windows Vista Enterprise
  • Windows Vista Ultimate
  • Windows 7 Professional
  • Windows 7 Enterprise
  • Windows 7 Ultimate
Kata kunci: 
kbautohotfix kbhotfixserver kbqfe kbwinxpsp2fix kbsecurity kbwin2ksp4fix kbwin2000presp4fix kbfix kbmt KB810076 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:810076

Berikan Masukan

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com