Actualizări la comportamentul grupuri restrânse ("membru") definită de utilizator grupuri locale

Traduceri articole Traduceri articole
ID articol: 810076 - View products that this article applies to.
Măriți totul | Reduceți totul

În această pagină

REZUMAT

În versiunile de Microsoft Windows anterioare Microsoft Windows 2000 Service Pack 4 (SP4), grupuri restrânse Membrusetarea de securitate în politica de grup nu poate fi folosit pentru a adăuga domeniu grupuri grupuri locale pe computere membru. Comportamentul grupuri restrânse a fost actualizat în Microsoft Windows 2000 SP4, Windows Server 2003 și versiuni mai noi. Microsoft Windows XP Service Pack 1 (SP1) necesită o remediere rapidă pentru a actualiza comportamentul grupuri restrânse, Windows Vista și mai noi au această actualizare predefinite. Acest articol descrie modificările caracteristica.

INFORMAȚII SUPLIMENTARE

Cu grupuri restrânse Membru funcționalitate, acum adăugați grupuri domeniu grupuri locale. Pentru mai multe informații despre caracteristica grupuri restrânse, inclusiv Membrii și Memberof descrieri, a se vedea "Grupuri restrânse" în Windows Server documentația produsului.

Windows XP

Service pack informații

Pentru a rezolva această problemă, obțineți cel mai recent service pack pentru Windows XP. Pentru mai multe informații, faceți clic pe următorul număr de articol pentru a vedea articolul în Baza de cunoștințe Microsoft:
322389 Cum se obține ultimul pachet service pack Windows XP

Informații despre remedierea rapidă

O remediere rapidă acceptate este disponibil de la Microsoft. Cu toate acestea, această remediere rapidă este destinat pentru a corecta numai problema descrisă în acest articol. Aplicați această remediere rapidă numai pe sistemele care întâmpină această problemă anume. Această remediere rapidă ar putea primi încercări suplimentare. Prin urmare, dacă nu sunteți grav afectat de această problemă, vă recomandăm să așteptați următoarea actualizare software care conține această remediere rapidă.

Dacă remedierea rapidă este disponibilă pentru descărcare, există o secțiune „remediere rapid㠄descărcare disponibilă la partea de sus a acestui articol din baza de cunoștințe. Dacă nu apare această secțiune, contactați Microsoft Client Service și asistență pentru a obține remedierea rapidă.

Notă Dacă se produc probleme suplimentare sau depanarea orice este necesar, trebuie să creați o cerere de serviciu separate. Costurile uzuale de sprijin va aplica sprijin suplimentar întrebări și probleme care nu se califică pentru această remediere rapidă specifice. Pentru o listă completă a numerelor de telefon ale Microsoft Client Service și asistență sau pentru a crea o cerere de serviciu separate, vizitați următorul site Web Microsoft:
http://support.Microsoft.com/contactus/?ws=support
Notă "Remediere rapidă formularul „descărcare disponibilă afișează limbile pentru care este disponibilă remedierea rapidă. Dacă nu vedeți limba dvs., este pentru că o remediere rapidă nu este disponibilă pentru acea limbă. Versiunea în limba engleză de această caracteristică a fișierului atributele (sau atribute de fișier mai recente) enumerate în următorul tabel. Datele și orele acestor fișiere sunt enumerate în timp Universal coordonat (UTC). Când vizualizați informațiile de fișier, acesta este convertit la ora locală. Pentru a Găsiți diferența dintre UTC și ora locală, utilizați Timp Zona fila din instrumentul dată și oră din panoul de Control.
   Date         Time   Version        Size     File name   Platform
   ----------------------------------------------------------------
   31-Jan-2003  02:53  5.1.2600.1163  849,408  Scesrv.dll  IA64
   31-Jan-2003  02:53  5.1.2600.1163  307,712  Scesrv.dll  i386

Adăugarea domeniu grupurile locale

După ce ați verificat că caracteristica este instalat pe toate Calculatoare corespunzătoare, aveți posibilitatea să utilizați grupuri restrânse Membru setare pentru a adăuga un grup de domeniu la un grup local (predefinit sau particularizate). Aveți posibilitatea să definiți Membru politici pentru grupuri distincte în mai multe obiecte de politică de grup (GPO) care sunt legate de orice site-ul, orice domeniu sau orice unitate organizațională (OU), și toate politicile în vigoare. De exemplu, ca ilustrat în după tabel, aveți posibilitatea să creați o politică care adaugă administratori de domeniu local Grupului de administratori, și puteți adăuga o politică care adaugă meu Management Admins Grupul a grupului local de administratori. Acest grup este legat la un nivel de domeniu GPO. Aveți posibilitatea să creați o politică care adaugă meu organizatorice unitate regionale Grupul Admins a grupului local de administratori. Acest grup este legat de un GPO OU-nivel. Toate politicile sunt puse în aplicare.

Tabelul 1: Adăugare domeniu grupuri la grupuri locale
Reduceți tabelulMăriți tabelul
Domeniu de grup că definiți o politică de grupuri restrânse pentru"Membru" intrare: Grupul Local pe computere membruGPO nivel unde este definit politica de grupuri restrânseRezultatul
Administratori de domeniu (domain built-in)Administratorii (local built-in)Nivel de domeniuGrupului Administratori conține domeniu Administratori, meu administratori de Management, și meu Admins unitate organizațională
Meu administratori de Management (domeniu particularizat)Administratori (clădire-înăuntru local)Nivel de domeniuGrupului Administratori conține Administratori de domeniu, meu administratori de Management, și meu Admins unitate organizațională
Meu organizatorice-unitate Admins regionale (OU regionale Custom)Administratorii (clădire-înăuntru local)OU nivelGrupului Administratori conține administratori de domeniu, managementul meu Administratori, și meu Admins unitate organizațională

Adăugarea același grup de domeniu la grupuri locale peste GPO

Dacă creați mai multe grupuri restrânse politici pentru același Grupa în mai multe GPO, numai o politică va intra în vigoare. Grupuri restrânse politici pentru același grup nu merge peste GPO. Politici eficiente este determinată de pentru prelucrarea politicii de grup. Pentru informații despre Grupa politica ierarhie și ordinea de prelucrare, vizitați următoarele Microsoft Developer Network Web site-ul:
http://msdn2.Microsoft.com/en-us/library/aa374155.aspx
De exemplu, după cum este ilustrat în tabelul următor, două limitat Politicile de grup sunt definite pentru administratori de domeniu. Una este definită în domeniul nivel și adaugă administratori de domeniu grupului local de administratori. Cealaltă este definite la nivelul de OU și adaugă grupul de administratori de domeniu meu regionale Diviziunea Admins. Administratori de domeniu va fi adăugat doar meu divizie regională Administratori (în mod implicit, GPO care sunt legate la OU nivel dispozitivului de suprareglare cele care sunt definite la nivel de domeniu).

Tabelul 2: Adăugarea același grup de domeniu la grupuri locale peste GPO
Reduceți tabelulMăriți tabelul
Grup de domeniu pentru care definiți un grupuri restrânse politica"Membru" intrare: Grupul Local pe computere membruGPO nivel unde este definit politica grupuri restrânseRezultatul
Administratori de domeniu (domain built-in)Administratorii (local built-in)Nivel de domeniuCum sunt prelucrate GPO, din cauza Administratori de domeniu numai va fi adăugat la grupul Admins meu de Divizia regionale.
Administratori de domeniu (domain built-in)Mea Division regionale Administratori (locale custom)OUCum sunt prelucrate GPO, din cauza Administratori de domeniu numai va fi adăugat la grupul Admins meu de Divizia regionale.

Controlerele de domeniu

În versiunile anterioare de Windows, în cazul în care procesele de un controler de domeniu o politică de grupuri restrânse în care Membrii sec?iunea este necompletat, toți membrii sunt eliminate din grupul atunci când se aplică politica, indiferent de setarea pentru Membru. De exemplu, dacă creați o politică de grupuri restrânse la nivel de domeniu pentru administratori de domeniu cu un gol Membrii secțiune și dacă ați inclus administratori locali în Membru, atunci când este aplicată politica, toți membrii de administratori de domeniu Grupa sunt eliminate (inclusiv built-in cont de Administrator), ?i un gol Grupului Admins domeniu este adăugat la grupul de administratori locali.

The comportamentul în Windows 2000 SP4, Windows XP cu Service Pack 2 (SP2) și în Windows Server 2003 a fost corectată. Pe un computer care execută una din aceste versiunile de Windows, dacă se aplică o politică de grupuri restrânse care definește Membru dar frunze Membrii vid, Membrii sec?iunea este ignorat, și apartenența la grup nu este golit.

Dacă intenționați să utilizați funcționalitatea grupuri restrânse care este activată de această actualizare să configurați controlerii de domeniu, servere membre, sau stațiile de lucru, asigurați-vă că acestea sunt toate execută Windows 2000 SP4, Windows XP Nu este modificat de SP2 sau Windows Server 2003 pentru acel domeniu Grupa de membru neintenționat.

Pentru servere membre și stații de lucru, comportamentul în acest scenariu rămâne neschimbat.

Aplicarea politicilor "Membri" și "Membru" grupuri restrânse la un grup local

Este cel mai bun pentru a defini o politică de grupuri restrânse care adaugă o grup de domeniu la un grup local și pentru a defini o altă politică grupuri restrânse care restricționează apartenența la acel grup locale. Apartenența la grup final de acest grup local nu pot fi previzionate, deoarece comanda de prelucrare a celor două Politicile de grupuri restrânse nu este definită. De exemplu, ca ilustrat în următorul tabel, dacă creați o politică de grupuri restrânse care adaugă domeniu Administratori a grupului local de administratori și dacă creați un grupuri restrânse politică care limitează calitatea de membru al grupului local de administratori pentru a built-in Cont de administrator, tu nu pot prezice dacă fie politica va fi executată. Dacă Administratori de domeniu sunt adăugate la grupul Administratori locale înainte de Administratorii de membru este limitată, administratori de domeniu va fi adăugat la locale Administratorii de grup și apoi eliminate. Cu toate acestea, dacă administratori locali apartenența la grup este limitată înainte de administratori de domeniu este adăugat la administratorii Grupa, administratori de domeniu va rămâne în grupului local de administratori.

Tabelul 3: Adăugarea unui grup de domeniu la un grup local cu limitată de membru
Reduceți tabelulMăriți tabelul
Grupa că definiți o politică de grupuri restrânse pentruIntrarea "Membri""Membru" intrareApartenența la grup rezultate
Administratori de domeniu (domain built-in)Nici unulAdministratorii (clădire-înăuntru local)Vă nu pot prezice apartenența la grup final pentru grupului local de administratori.
Administratorii (clădire-înăuntru local)Administrator (local built-in)Nici unul Tu nu pot prezice apartenența la grup final pentru grupului local de administratori.
Pentru a obține calitatea de membru care doriți, utilizați fie Membrii sau Membru Limitează exclusiv politici de grup. În exemplul din tabelul 3, pentru a obține administratorii Grupa membru care doriți, administratori de domeniu pentru a adăuga The Membrii intrare pentru grupuri restrânse de grup administratori locale politica.

Windows 2000

Service pack informații

Pentru a rezolva această problemă, obțineți mai târziu service pack pentru Microsoft Windows 2000. Pentru mai multe informații, faceți clic pe următorul număr de articol pentru a vedea articolul în baza de cunoștințe Microsoft:
260910 Cum se obține ultimul pachet de service Windows 2000

Informații despre remedierea rapidă

O caracteristică acceptată care modifică comportamentul implicit al produsului este disponibil de la Microsoft. Cu toate acestea, această caracteristică este destinat pentru a modifica numai comportamentul descris în acest articol. Această caracteristică se aplică numai pe sistemele care cer în mod expres.

Dacă această caracteristică este disponibilă pentru descărcare, există o secțiune „remediere rapid㠄descărcare disponibilă la partea de sus a acestui articol din baza de cunoștințe. Dacă nu apare această secțiune, contactați Microsoft Customer Service și asistență pentru a obține caracteristica.

Notă Dacă se produc probleme suplimentare sau depanarea orice este necesar, trebuie să creați o cerere de serviciu separate. Costurile uzuale de sprijin va aplica sprijin suplimentar întrebări și probleme care nu se califică pentru această caracteristică specifice. Pentru o listă completă a numerelor de telefon ale Microsoft Client Service și asistență sau pentru a crea o cerere de serviciu separate, vizitați următorul site Web Microsoft:
http://support.Microsoft.com/contactus/?ws=support
Notă "Remediere rapidă formularul „descărcare disponibilă afișează limbile pentru care este disponibilă caracteristica. Dacă nu vedeți limba dvs., este pentru că această caracteristică nu este disponibilă pentru acea limbă. Versiunea în limba engleză a acestui remediu rapid are fișierul atributele (sau atribute de fișier mai recente) enumerate în următorul tabel. Datele și orele acestor fișiere sunt enumerate în timp Universal coordonat (UTC). Când vizualizați informațiile de fișier, acesta este convertit la ora locală. Pentru a Găsiți diferența dintre UTC și ora locală, utilizați Timp Zona fila din instrumentul dată și oră din Control Panoul.
 Date        Time     Version         Size       File name
 -------------------------------------------------------------
 07-Nov-2002  22:33   5.0.2195.6109    124,688   Adsldp.dll
 07-Nov-2002  22:33   5.0.2195.5781    131,344   Adsldpc.dll
 07-Nov-2002  22:33   5.0.2195.6109     62,736   Adsmsext.dll
 07-Nov-2002  22:33   5.0.2195.6052    358,160   Advapi32.dll
 07-Nov-2002  22:33   5.0.2195.6094     49,936   Browser.dll
 07-Nov-2002  22:33   5.0.2195.6012    135,952   Dnsapi.dll
 07-Nov-2002  22:33   5.0.2195.6076     96,016   Dnsrslvr.dll
 15-Nov-2001  23:27                      5,149   Empty.cat
 07-Nov-2002  22:33   5.0.2195.5722     45,328   Eventlog.dll
 07-Nov-2002  22:33   5.0.2195.6059    146,704   Kdcsvc.dll
 01-Nov-2002  18:52   5.0.2195.6112    204,048   Kerberos.dll
 21-Aug-2002  16:27   5.0.2195.6023     71,248   Ksecdd.sys
 07-Nov-2002  02:02   5.0.2195.6118    507,664   Lsasrv.dll
 07-Nov-2002  02:02   5.0.2195.6118     33,552   Lsass.exe
 27-Aug-2002  22:53   5.0.2195.6034    108,816   Msv1_0.dll
 07-Nov-2002  22:33   5.0.2195.5979    307,472   Netapi32.dll
 07-Nov-2002  22:33   5.0.2195.6075    360,720   Netlogon.dll
 07-Nov-2002  22:33   5.0.2195.6100    920,848   Ntdsa.dll
 07-Nov-2002  22:33   5.0.2195.6100    389,392   Samsrv.dll
 07-Nov-2002  22:33   5.0.2195.6120    130,320   Scecli.dll
 07-Nov-2002  22:33   5.0.2195.6120    303,888   Scesrv.dll
 07-Nov-2002  01:56   5.0.2195.6118    139,264   Sp3res.dll
 07-Nov-2002  00:05         5.3.9.0      4,096   Spmsg.dll
 07-Nov-2002  00:06         5.3.9.0     87,040   Spuninst.exe
 07-Nov-2002  22:33   5.0.2195.5859     48,912   W32time.dll
 04-Jun-2002  21:32   5.0.2195.5859     57,104   W32tm.exe
 07-Nov-2002  22:33   5.0.2195.6100    126,224   Wldap32.dll
 07-Nov-2002  02:02   5.0.2195.6118    507,664   Lsasrv.dll     --   56-bit 
Pentru mai multe informații despre cum să obține o remediere rapidă pentru Windows 2000 Datacenter Server, faceți clic pe următorul articol număr pentru a vedea articolul în baza de cunoștințe Microsoft:
265173Produsul Programul Datacenter și Windows 2000 Datacenter Server
Pentru mai multe informații despre cum se instalează mai multe ferestre actualizări sau remedieri rapide în timp ce repornirea doar o dată, faceți clic pe următorul articol număr pentru a vedea articolul în baza de cunoștințe Microsoft:
296861Cum se instalează Windows actualizări sau remedieri rapide multiple cu o singură repornire

Proprietă?i

ID articol: 810076 - Ultima examinare: 9 februarie 2012 - Revizie: 1.0
SE APLICĂ LA:
  • Microsoft Windows 2000 Service Pack 4
  • Microsoft Windows Server 2003 Service Pack 2
  • Windows Server 2008 Standard
  • Windows Server 2008 Enterprise
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 R2 Enterprise
  • Microsoft Windows XP Professional
  • Windows Vista Business
  • Windows Vista Enterprise
  • Windows Vista Ultimate
  • Windows 7 Professional
  • Windows 7 Enterprise
  • Windows 7 Ultimate
Cuvinte cheie: 
kbautohotfix kbhotfixserver kbqfe kbwinxpsp2fix kbsecurity kbwin2ksp4fix kbwin2000presp4fix kbfix kbmt KB810076 KbMtro
Traducere automată
IMPORTANT: Acest articol a fost tradus de software-ul de traducere automată Microsoft, si nu de un traducător. Microsoft vă oferă atât articole traduse de persoane, cât și articole traduse automat, astfel incat aveti access la toate articolele din Baza noastră de informatii în limba dvs. materna. Totuși, un articol tradus automat nu este întotdeauna perfect. Acesta poate conține greșeli de vocabular, sintaxă sau gramatică, la fel cum un vorbitor străin poate face greșeli vorbind limba dvs. materna. Compania Microsoft nu este responsabilă pentru nici o inexactitate, eroare sau daună cauzată de traducerea necorespunzătoare a conținutului sau de utilizarea traducerii necorespunzătoare de către clienții nostri. De asemenea, Microsoft actualizează frecvent software-ul de traducere automată.
Face?i clic aici pentru a vizualiza versiunea în limba engleză a acestui articol:810076

Trimite?i feedback

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com