ID Artikel: 810076 - Kajian Terakhir: 09 Februari 2012 - Revisi: 3.0 Pembaruan untuk perilaku dibatasi kelompok ("anggota") ditetapkan pengguna kelompok-kelompok lokal
Pada Halaman iniRINGKASANDalam versi Microsoft Windows lebih awal dari Microsoft
Windows 2000 Paket Layanan 4 (SP4), kelompok-kelompok terbatas Anggotapengaturan keamanan di kebijakan grup tidak dapat digunakan untuk menambahkan grup domain ke kelompok-kelompok lokal pada komputer anggota. Kelompok-kelompok dibatasi perilaku diperbarui di Microsoft Windows 2000 SP4, Windows Server 2003 dan rilis baru. Microsoft Windows XP Paket Layanan 1 (SP1) memerlukan perbaikan terbaru untuk memperbarui dibatasi perilaku, Windows Vista dan kelompok baru memiliki built-in pembaruan ini. Artikel ini menjelaskan perubahan pada fitur. INFORMASI LEBIH LANJUTDengan kelompok-kelompok terbatas Anggota fungsionalitas, Anda sekarang dapat menambahkan domain kelompok ke kelompok-kelompok lokal. Untuk
informasi lebih lanjut tentang fitur grup terbatas, termasuk Anggota dan Memberof deskripsi, lihat "Grup terbatas" pada Windows Server
dokumentasi produk. Windows XPLayanan paket informasiUntuk mengatasi masalah ini, Dapatkan paket layanan terbaru untuk Windows XP. Untuk informasi lebih informasi, klik nomor artikel berikut ini untuk melihat artikel di Basis Pengetahuan Microsoft:322389
(http://support.microsoft.com/kb/322389/
)
Cara mendapatkan paket layanan Windows XP terbaru Informasi perbaikan terbaruPerbaikan terbaru yang didukung tersedia dari Microsoft. Namun, perbaikan terbaru ini ditujukan untuk memperbaiki hanya masalah yang dijelaskan di artikel ini. Perbaikan terbaru ini hanya berlaku untuk sistem yang mengalami masalah khusus ini. Perbaikan terbaru ini dapat menerima pengujian tambahan. Oleh karena itu, jika Anda sama sekali tidak dipengaruhi oleh masalah ini, kami menganjurkan Anda menunggu pembaruan perangkat lunak berikutnya yang berisi perbaikan terbaru ini.Jika perbaikan terbaru tersedia untuk di-download, ada bagian "Tersedia download perbaikan terbaru" di bagian atas dari artikel Basis Pengetahuan ini. Apabila bagian ini tidak muncul, hubungi pelanggan layanan dan dukungan Microsoft untuk mendapatkan perbaikan terbaru. Catatan Apabila terjadi masalah tambahan atau apabila pemecahan masalah apa pun diperlukan, Anda mungkin harus membuat permintaan layanan secara terpisah. Biaya dukungan biasa akan berhubungan dengan pertanyaan dan masalah yang tidak termasuk pada pembaruan terbaru tertentu ini dukungan tambahan. Untuk daftar lengkap nomor telepon pelanggan layanan dan dukungan Microsoft atau untuk membuat permintaan layanan tersendiri, kunjungi Web site Microsoft berikut: http://support.Microsoft.com/contactus/?ws=support
(http://support.microsoft.com/contactus/?ws=support)
Catatan Formulir "Tersedia download perbaikan terbaru" menampilkan bahasa untuk perbaikan terbaru tersedia. Jika Anda tidak melihat bahasa Anda, itu adalah karena perbaikan terbaru tidak tersedia untuk bahasa tersebut. Versi bahasa Inggris dari fitur ini memiliki file
atribut (atau atribut berkas yang lebih baru) yang didaftar di dalam tabel berikut.
Tanggal dan waktu untuk berkas-berkas ini tercantum dalam waktu Universal Terkoordinasi
(UTC). Ketika Anda melihat informasi berkas, waktunya akan diubah ke waktu lokal. Untuk
menemukan perbedaan waktu UTC dan waktu lokal, gunakan Waktu
Zona tab pada alat tanggal dan waktu dalam Panel kontrol.Date Time Version Size File name Platform ---------------------------------------------------------------- 31-Jan-2003 02:53 5.1.2600.1163 849,408 Scesrv.dll IA64 31-Jan-2003 02:53 5.1.2600.1163 307,712 Scesrv.dll i386 Menambahkan Domain kelompok ke kelompok-kelompok lokalSetelah Anda telah memverifikasi bahwa fitur diinstal pada semua komputer yang sesuai, Anda dapat menggunakan grup terbatas Anggota pengaturan untuk menambahkan domain group ke grup lokal (built-in atau kustom). Anda dapat menentukan Anggota berlaku untuk kelompok-kelompok yang berbeda di beberapa objek kebijakan grup (GPO) yang terhubung ke situs, setiap domain atau apapun unit organisasi (OU), dan semua kebijakan mengambil efek. Sebagai contoh, seperti diilustrasikan dalam Setelah meja, Anda dapat membuat kebijakan yang menambah admin Domain lokal Grup Administrator, dan Anda dapat menambahkan kebijakan yang menambahkan My Manajemen admin kelompok kelompok administrator setempat. Grup ini terkait dengan tingkat domain GPO. Anda juga dapat membuat kebijakan yang menambahkan My organisasi Unit Regional Admin kelompok grup administrator lokal. Grup ini terkait dengan GPO OU-tingkat. Semua kebijakan ditegakkan.Tabel 1: Menambahkan domain kelompok ke kelompok-kelompok lokal Perkecil tabel ini
Menambahkan domain sama kelompok ke kelompok-kelompok lokal di GPOJika Anda membuat beberapa pembatasan kelompok kebijakan yang sama kelompok dalam beberapa GPO, hanya satu kebijakan akan berlaku. Kelompok-kelompok terbatas berlaku untuk kelompok yang sama tidak menggabungkan di GPO. Kebijakan yang efektif ditentukan oleh urutan dari pemrosesan kebijakan grup. Untuk informasi tentang Kelompok kebijakan hirarki dan pemrosesan order, kunjungi Microsoft berikut Situs Web jaringan pengembang:http://msdn2.Microsoft.com/en-us/library/aa374155.aspx
(http://msdn2.microsoft.com/en-us/library/aa374155.aspx)
Sebagai contoh, seperti digambarkan dalam tabel berikut, dua terbatas
Kebijakan Grup yang ditetapkan untuk admin Domain. Salah satu didefinisikan pada domain
tingkat dan menambah admin Domain grup administrator lokal. Yang lain adalah
ditetapkan pada tingkat OU dan menambah Grup Admin Domain saya Regional
Divisi admin. Admin domain hanya akan ditambahkan ke My Divisi Regional
Admin (secara default, GPO yang terhubung pada tingkat OU menimpa orang-orang yang
ditetapkan pada tingkat domain). Tabel 2: Menambahkan kelompok domain yang sama untuk kelompok-kelompok lokal di seluruh GPO Perkecil tabel ini
Kontroler domainDi versi sebelumnya dari Windows, jika kontroler domain proses kebijakan grup terbatas di mana Anggota bagian akan dibiarkan kosong, semua anggota dibersihkan dari kelompok ketika kebijakan diterapkan, terlepas dari pengaturan untuk Anggota. Sebagai contoh, jika Anda membuat kebijakan grup terbatas pada tingkat domain untuk admin Domain dengan kosong Anggota bagian dan jika Anda termasuk administrator lokal di Anggota, ketika kebijakan diterapkan, semua anggota admin Domain kelompok akan dihapus (termasuk built-in Administrator account), dan kosong Domain admin ditambahkan ke kelompok administrator setempat.The perilaku dalam Windows 2000 SP4, Windows XP dengan Paket Layanan 2 (SP2) dan Windows Server 2003 telah diperbaiki. Pada komputer yang menjalankan salah satu dari ini Versi Windows, jika Anda menerapkan kebijakan kelompok terbatas yang mendefinisikan Anggota tapi daun Anggota kosong, Anggota bagian ini diabaikan, dan keanggotaan grup tidak dikosongkan. Jika Anda berencana untuk menggunakan fungsi terbatas kelompok yang diaktifkan oleh pembaruan ini untuk mengkonfigurasi domain controller, anggota server, atau workstation, pastikan bahwa mereka semua menjalankan Windows 2000 SP4, Windows XP SP2 atau Windows Server 2003 sehingga keanggotaan grup domain tersebut tidak diubah tidak sengaja. Untuk anggota server dan workstation, perilaku dalam skenario ini tetap tidak berubah. Menerapkan kebijakan "Anggota" dan "Anggota" kelompok dibatasi ke grup lokalCara terbaik untuk menentukan kebijakan kelompok terbatas yang menambahkan domain group kelompok lokal dan untuk mendefinisikan kebijakan pembatasan kelompok lain yang membatasi keanggotaan grup lokal tersebut. Keanggotaan grup terakhir kelompok lokal yang tidak dapat diprediksi karena urutan pengolahan dua Pembatasan kebijakan grup tidak ditentukan. Sebagai contoh, seperti diilustrasikan dalam Tabel berikut, jika Anda membuat kebijakan kelompok terbatas yang menambahkan Domain Admin untuk grup administrator lokal dan jika Anda membuat grup terbatas kebijakan yang membatasi keanggotaan grup administrator lokal untuk fungsi built-in Administrator account, Anda tidak dapat memprediksi jika kebijakan baik akan dilaksanakan. Jika Admin domain ditambahkan ke grup administrator lokal sebelum Administrator keanggotaan terbatas, admin Domain akan ditambahkan ke lokal Administrator kelompok dan kemudian dihapus. Namun, jika administrator lokal keanggotaan grup terbatas sebelum admin Domain ditambahkan ke administrator kelompok, admin Domain akan tetap di grup administrator lokal.Table 3: Menambahkan domain group untuk kelompok lokal dengan keanggotaan terbatas Perkecil tabel ini
Windows 2000Layanan paket informasiUntuk memecahkan masalah ini, Dapatkan terbaru paket layanan untuk Microsoft Windows 2000. Untuk informasi lebih lanjut, klik sejumlah artikel berikut untuk melihat artikel di dalam Basis Pengetahuan Microsoft:260910
(http://support.microsoft.com/kb/260910/
)
Cara mendapatkan paket layanan Windows 2000 terbaru Informasi perbaikan terbaruFitur terdukung yang mengubah perilaku default produk tersedia dari Microsoft. Namun, fitur ini ditujukan untuk mengubah hanya perilaku yang dijelaskan artikel ini. Terapkan fitur ini hanya ke sistem yang secara khusus membutuhkannya.Jika fitur tersedia untuk di-download, ada bagian "Tersedia download perbaikan terbaru" di bagian atas dari artikel Basis Pengetahuan ini. Apabila bagian ini tidak muncul, hubungi pelanggan layanan dan dukungan Microsoft untuk mendapatkan fitur. Catatan Apabila terjadi masalah tambahan atau apabila pemecahan masalah apa pun diperlukan, Anda mungkin harus membuat permintaan layanan secara terpisah. Biaya dukungan biasa akan berhubungan dengan pertanyaan dan masalah yang tidak termasuk pada fitur tertentu ini dukungan tambahan. Untuk daftar lengkap nomor telepon pelanggan layanan dan dukungan Microsoft atau untuk membuat permintaan layanan tersendiri, kunjungi Web site Microsoft berikut: http://support.Microsoft.com/contactus/?ws=support
(http://support.microsoft.com/contactus/?ws=support)
Catatan Formulir "Tersedia download perbaikan terbaru" menampilkan bahasa untuk fitur tersedia. Jika Anda tidak melihat bahasa Anda, itu adalah karena fitur ini tidak tersedia untuk bahasa tersebut. Versi bahasa Inggris dari perbaikan terbaru ini memiliki file
atribut (atau atribut berkas yang lebih baru) yang didaftar di dalam tabel berikut.
Tanggal dan waktu untuk berkas-berkas ini tercantum dalam waktu Universal Terkoordinasi
(UTC). Ketika Anda melihat informasi berkas, waktunya akan diubah ke waktu lokal. Untuk
menemukan perbedaan waktu UTC dan waktu lokal, gunakan Waktu
Zona tab pada alat tanggal dan waktu dalam kontrol
Panel depan.Date Time Version Size File name ------------------------------------------------------------- 07-Nov-2002 22:33 5.0.2195.6109 124,688 Adsldp.dll 07-Nov-2002 22:33 5.0.2195.5781 131,344 Adsldpc.dll 07-Nov-2002 22:33 5.0.2195.6109 62,736 Adsmsext.dll 07-Nov-2002 22:33 5.0.2195.6052 358,160 Advapi32.dll 07-Nov-2002 22:33 5.0.2195.6094 49,936 Browser.dll 07-Nov-2002 22:33 5.0.2195.6012 135,952 Dnsapi.dll 07-Nov-2002 22:33 5.0.2195.6076 96,016 Dnsrslvr.dll 15-Nov-2001 23:27 5,149 Empty.cat 07-Nov-2002 22:33 5.0.2195.5722 45,328 Eventlog.dll 07-Nov-2002 22:33 5.0.2195.6059 146,704 Kdcsvc.dll 01-Nov-2002 18:52 5.0.2195.6112 204,048 Kerberos.dll 21-Aug-2002 16:27 5.0.2195.6023 71,248 Ksecdd.sys 07-Nov-2002 02:02 5.0.2195.6118 507,664 Lsasrv.dll 07-Nov-2002 02:02 5.0.2195.6118 33,552 Lsass.exe 27-Aug-2002 22:53 5.0.2195.6034 108,816 Msv1_0.dll 07-Nov-2002 22:33 5.0.2195.5979 307,472 Netapi32.dll 07-Nov-2002 22:33 5.0.2195.6075 360,720 Netlogon.dll 07-Nov-2002 22:33 5.0.2195.6100 920,848 Ntdsa.dll 07-Nov-2002 22:33 5.0.2195.6100 389,392 Samsrv.dll 07-Nov-2002 22:33 5.0.2195.6120 130,320 Scecli.dll 07-Nov-2002 22:33 5.0.2195.6120 303,888 Scesrv.dll 07-Nov-2002 01:56 5.0.2195.6118 139,264 Sp3res.dll 07-Nov-2002 00:05 5.3.9.0 4,096 Spmsg.dll 07-Nov-2002 00:06 5.3.9.0 87,040 Spuninst.exe 07-Nov-2002 22:33 5.0.2195.5859 48,912 W32time.dll 04-Jun-2002 21:32 5.0.2195.5859 57,104 W32tm.exe 07-Nov-2002 22:33 5.0.2195.6100 126,224 Wldap32.dll 07-Nov-2002 02:02 5.0.2195.6118 507,664 Lsasrv.dll -- 56-bit 265173
(http://support.microsoft.com/kb/265173/
)
Produk Datacenter Program dan Windows 2000 Datacenter Server Untuk informasi lebih lanjut tentang cara menginstal Windows beberapa
pembaruan atau perbaikan terbaru sementara restart hanya sekali, klik artikel berikut
nomor ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft: 296861
(http://support.microsoft.com/kb/296861/
)
Cara menginstal beberapa pembaruan Windows atau perbaikan terbaru dengan hanya satu reboot Berlaku bagi:
Penerjemahan MesinPENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah. Klik disini untuk melihat versi Inggris dari artikel ini:810076
(http://support.microsoft.com/kb/810076/en-us/
)
| Sumber Lain Situs Pendukung Lain
KomunitasCari Bantuan SekarangTerjemahan Artikel
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Kembali ke atas
