ID Artikel: 816818 - Kajian Terakhir: 04 Oktober 2011 - Revisi: 2.0

"Picker tidak dapat membuka karena tidak dapat menentukan apakah <network name="" resource="">bergabung dengan domain" pesan galat</network>

Tips SistemThis article applies to a different operating system than the one you are using. Article content that may not be relevant to you is disabled.

PENTING: Artikel ini berisi informasi tentang pengubahan registri. Sebelum Anda memodifikasi registri, pastikan membuat cadangan dan pastikan bahwa Anda paham bagaimana memulihkan registri apabila ada masalah. Untuk informasi tentang cara membuat cadangan, memulihkan, dan mengedit registri, klik berikut nomor artikel untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
256986  (http://support.microsoft.com/kb/256986/EN-US/ ) Deskripsi Registri Microsoft Windows

Pada Halaman ini

Perbesar semua | Perkecil semua

GEJALA

Jika Anda menggunakan komputer berbasis Windows 2000 dan Anda mencoba untuk mengubah izin sistem berkas NTFS pada file atau folder pada jaringan berbagi, Anda mungkin menerima salah satu pesan galat berikut:
Objek Picker tidak dapat membuka karena tidak dapat menentukan Apakah Nama jaringan sumber daya bergabung dengan domain.
Dalam pesan kesalahan ini, Nama jaringan Sumber daya NetBIOS nama (atau fully qualified domain name [FQDN]) komputer Anda mencoba untuk mengakses. Ketika Anda mengklik Tutup, Anda menerima pesan galat berikut:
Tidak dapat menampilkan kotak dialog pilihan pengguna.
Akses ditolak.
Jika Anda menggunakan komputer berbasis Windows NT 4.0, Anda mungkin menerima pesan galat berikut ketika Anda mencoba untuk menambah entri akses Daftar kendali (ACL):
Akses Ditolak
Anda menerima pesan kesalahan ini jika lingkungan termasuk domain Windows NT 4.0 yang telah berbasis Windows NT 4.0 server dan klien berbasis Windows 2000 Professional komputer. Anda mungkin menerima pesan galat ketika Anda mengubah izin pada anggota server hanya, tetapi Anda tidak akan menerima pesan galat pada domain Controller (kontroler domain utama [PDC] atau kontroler backup domain [BDC]).

Anda juga mungkin mengalami masalah berikut:
  • Pengguna atau grup yang memiliki kontrol penuh akses tidak mendelegasikan izin.
  • Pengguna yang memiliki akses penuh kontrol tidak dapat membuat izin perubahan pada DFS berbagi.
  • Jika Anda memberikan pengguna non-istimewa hak untuk logon lokal dan Anda logon secara lokal ke file server di mana pesan kesalahan terjadi, Anda dapat berhasil mengedit ACL.
Jika Anda menggunakan komputer berbasis Windows 2003 dan jika Anda mencoba untuk mengubah izin sistem berkas NTFS pada file atau folder pada jaringan berbagi, Anda mungkin menerima pesan galat berikut:
Program tidak dapat membuka kotak dialog diperlukan karena tidak dapat menentukan apakah komputer yang bernama "Nama jaringan sumber daya" bergabung dengan domain. Menutup pesan ini, dan coba lagi.
Dalam pesan kesalahan ini, Nama jaringan sumber daya adalah nama NetBIOS atau memenuhi syarat FQDN (nama domain) komputer yang Anda coba mengaksesnya. Ketika Anda mengklik Tutup, Anda menerima pesan galat berikut:
Tidak dapat menampilkan kotak dialog pilihan pengguna. RPC server tidak tersedia.

PEMECAHAN MASALAH

PERINGATAN: Jika Anda menggunakan Peninjau Suntingan Registri secara tidak benar, Anda dapat menyebabkan serius masalah yang mengharuskan Anda untuk menginstal ulang sistem operasi. Microsoft tidak dapat menjamin bahwa Anda dapat menyelesaikan masalah yang bermula dari menggunakan Registry Editor salah. Anda menanggung sendiri risiko penggunaan Penyunting Registri. Untuk memecahkan masalah ini, lakukan masing-masing langkah pemecahan masalah berikut. Setelah Anda menyelesaikan setiap langkah, lihat jika Anda dapat mendelegasikan izin. Jika Anda masih tidak bisa mendelegasikan izin, terus langkah berikutnya.

Langkah 1: Konfirmasi TCP/IP NetBIOS

  1. Memverifikasi bahwa NetBIOS atas TCP dipilih dalam pengaturan lanjutan TCP pada komputer berbasis Windows 2000.
  2. Verifikasi bahwa layanan TCP/IP NetBIOS penolong (LmHosts) diaktifkan dan mulai pada pengontrol domain dan pada semua anggota server.

Langkah 2: Mengkonfirmasi bahwa ada tidak ada pembatasan akses ke registri

  • Memverifikasi bahwa 'System\CurrentControlSet\Control\ProductOptions' tercantum dalam
    Mesin
    nilai:
    1. Mulai Penyunting Registri.
    2. Temukan kemudian klik kunci registri berikut:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg\AllowedPaths
    3. Konfirmasi pengaturan berikut:
      Nilai: mesin
      Jenis: REG_MULTI_SZ - Multi string
      Default Data:
      System\CurrentControlSet\Control\ProductOptions
      System\CurrentControlSet\Control\Print\Printers
      System\CurrentControlSet\Control\Server aplikasi
      System\CurrentControlSet\Services\Eventlog
      Software\Microsoft\Windows NT\CurrentVersion
    Kisaran berlaku untuk
    Mesin
    nilai yang valid lintasan lokasi di registri. Tujuan
    Mesin
    nilai memungkinkan akses komputer ke lokasi yang terdaftar di registri, asalkan tidak Pembatasan akses eksplisit ada untuk lokasi itu.
  • Memverifikasi bahwa
    winreg
    kunci registri telah membaca izin untuk account sistem:
    1. Mulai Penyunting Registri.
    2. Temukan kemudian klik kunci registri berikut:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg
    3. Dalam Mengedit menu, klik Izin, dan kemudian memastikan bahwa account sistem telah Hak akses baca untuk kunci.
    Jika
    winreg
    kunci registri tidak memiliki perizinan yang benar, Anda dapat mengekspor kunci registri dari server yang bekerja untuk server Anda mencoba untuk mengakses.

    Untuk informasi tambahan, klik nomor artikel di bawah ini untuk melihat artikel di Microsoft Basis Pengetahuan:
    314837  (http://support.microsoft.com/kb/314837/ ) Bagaimana mengelola remote akses ke registri

Langkah 3: Konfirmasi bahwa sambungan dapat melakukan pencacahan fungsi anonim

Mengkonfirmasi pengaturan registri berikut pada server anggota yang Anda mencoba untuk mengakses:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA


Nilai Name: RestrictAnonymous
Tipe data: REG_DWORD
Nilai: 0
Tujuan dari nilai registri adalah mengkonfigurasi sistem lokal kebijakan untuk menentukan apakah otentikasi yang diperlukan untuk melakukan umum Pencacahan fungsi. Anda dapat mengkonfigurasi daftar nama akun untuk meminta otentikasi. Persyaratan otentikasi ini adalah fitur opsional.

Ketika
RestrictAnonymous
nilai diset ke 1, koneksi anonim yang dihasilkan dari antarmuka pengguna grafis (GUI) alat untuk manajemen keamanan menerima pesan galat "akses ditolak" ketika koneksi ini mencoba untuk memperoleh daftar nama account.

Untuk informasi tambahan tentang nilai registri "RestrictAnonymous", klik nomor artikel berikut ini untuk melihat artikel dalam Pengetahuan Microsoft Base:
178640  (http://support.microsoft.com/kb/178640/ ) Tidak dapat menemukan kontroler domain ketika membangun kepercayaan

Langkah 4: Mengkonfirmasi pengaturan penandatangan SMB

Anda mungkin menerima pesan galat yang dijelaskan di Bagian "Gejala" dari artikel ini jika penandatangan SMB diaktifkan dan jika diperlukan. Untuk mengkonfirmasi bahwa penandatangan SMB tidak diaktifkan dan yang tidak data diperlukan:
  1. Mulai Penyunting Registri.
  2. Temukan kemudian klik kunci registri berikut:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanManServer\Parameters
    Kunci ini berisi nilai berikut:
    Nilai Name: EnableSecuritySignature
    Tipe data: REG_DWORD
    Data: 0 (menonaktifkan), 1 (Aktifkan)

    Nilai Name: RequireSecuritySignature
    Tipe: REG_DWORD
    Nilai: 0 (menonaktifkan), 1 (Aktifkan)
    Default: 0
  3. Menetapkan
    EnableSecuritySignature
    nilai dan
    RequireSecuritySignature
    nilai ke 0 (nol).
Untuk informasi tambahan tentang kunci registri ini, klik nomor artikel di bawah ini untuk melihat artikel pada Basis Pengetahuan Microsoft:
161372  (http://support.microsoft.com/kb/161372/ ) Cara mengaktifkan SMB masuk Windows NT

Langkah 5: Mengkonfirmasi bahwa kontroler domain terjangkau

Jika Anda tidak dapat melihat atau mengubah izin pada terdistribusi Berkas sistem (DFS) berbagi, pastikan bahwa Anda dapat mencapai pengendali domain oleh resolusi nama pengujian. Jika server DNS Anda menampilkan daftar alamat IP untuk kontroler domain, komputer Anda ping alamat IP pertama untuk memeriksa konektivitas. Setelah sukses ping balasan, klien mencoba untuk menghubungkan ke kontroler domain dengan menggunakan protokol SMB. Jika langkah ini gagal, Anda menerima pesan galat "Objek Picker".

INFORMASI LEBIH LANJUT

  • Anda dapat menggunakan utilitas Windows NT Cacls.exe untuk memverifikasi benar pengaturan izin.
  • Ketika Anda melihat jejak jaringan yang ditangkap dengan Monitor Jaringan, Anda mungkin melihat SMB STATUS_ACCESS_DENIED dan RPC ' kembali nilai = 5 (0x5)'. Nilai ini kembali sesuai dengan kesalahan 'Akses ditolak' pada remote procedure calls (RPC) ketika pipa bernama untuk
    winreg
    dibuka.

Tambahan skenario di mana masalah ini dapat terjadi

Dalam berbagi berkas berkerumun

Pesan galat yang dijelaskan di bagian "Gejala" dapat terjadi jika berbagi terletak di cluster server sebagai sumber berbagi file, dan jika semua kondisi berikut:
  • Microsoft SQL 7.0 diinstal pada cluster server, dan ini cluster server dikonfigurasi sebagai sumber gugus aktif/pasif konfigurasi dengan menggunakan Wisaya Failover SQL.
  • Berbagi file yang Anda menghubungkan ke host oleh Cluster server sebagai sumber berbagi file.
  • Berbagi file sumber terletak pada perangkat keras yang sama sebagai SQL 7,0 pada cluster server, dan terletak di kelompok sumber daya yang sama sebagai SQL 7.0.
  • Anda mencoba untuk mengubah NTFS hak akses pada file yang terletak di cluster server dengan menggunakan account pengguna yang tidak memiliki kredensial administrator pada cluster server.
Jika kondisi ini ada, membuat berbagi File sumber daya di Gugus berbeda sumber daya group dan pada pengandar perangkat keras yang berbeda daripada hard disk di mana SQL 7.0 diinstal.

Untuk tambahan informasi tentang prosedur ini, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
267833  (http://support.microsoft.com/kb/267833/ ) Tidak dapat mengatur NTFS hak akses pada file yang terletak di berkas berkerumun berbagi sumber daya

Di Microsoft SharePoint Portal Server

Jika Anda menggunakan Web folder untuk mendapatkan akses ke ruang kerja, pengguna account mungkin tidak muncul di Keamanan tab di properti folder. Jika Anda mencoba untuk menambah account, Anda akan menerima pesan galat dijelaskan di bagian "Gejala".

Untuk informasi tambahan, klik artikel berikut nomor ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
309353  (http://support.microsoft.com/kb/309353/ ) Anda tidak dapat melihat informasi keamanan ketika Anda terhubung dengan virtual hosting atau server

REFERENSI

Untuk tambahan informasi, klik nomor artikel di bawah ini untuk melihat artikel di Basis Pengetahuan Microsoft:
157475  (http://support.microsoft.com/kb/157475/ ) Akses ditolak ketika mencoba untuk menambahkan entri ACL
153183  (http://support.microsoft.com/kb/153183/ ) Cara untuk membatasi akses ke registri dari komputer jauh
143474  (http://support.microsoft.com/kb/143474/ ) Membatasi informasi yang tersedia untuk anonim logon pengguna
263231  (http://support.microsoft.com/kb/263231/ ) Pesan galat: Objek Picker tidak dapat membuka karena tidak ada lokasi dari yang untuk memilih objek dapat ditemukan
284914  (http://support.microsoft.com/kb/284914/ ) Pesan galat: Objek Picker tidak dapat membuka karena tidak ada lokasi dari yang untuk memilih objek dapat ditemukan
323170  (http://support.microsoft.com/kb/323170/ ) Cara membuat cadangan, mengedit, dan memulihkan registri pada Windows NT 4.0
322755  (http://support.microsoft.com/kb/322755/ ) Cara membuat cadangan, mengedit, dan memulihkan registri pada Windows 2000

Berlaku bagi:
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows NT Server 4.0 Standard Edition
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
Kata kunci: 
kbprb kbmt KB816818 KbMtid
Penerjemahan MesinPenerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:816818  (http://support.microsoft.com/kb/816818/en-us/ )