Makale numarası: 833783 - Son Gözden Geçirme: 16 Mart 2007 Cuma - Gözden geçirme: 1.3

Dcgpofix aracı güvenlik ayarlarını varsayılan etki alanı denetleyicisi ilkesi özgün durumlarına geri yüklemez

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.
Hepsini aç | Hepsini kapa

Belirtiler

Dcgpofix.exe araç belgelerine yanlış Dcgpofix aracını varsayılan etki alanı denetleyicisi ilkesi güvenlik ayarları hemen başarıyla tamamlandı Dcpromo sonra önceki durumuna getirecektir gösterir. Bu durumda değil.

Yalnızca olağanüstü durum kurtarma senaryolarda Dcgpofix aracını kullanmak uygundur. Dcpromo işleminin etki alanı güvenliğini, sunucuda varolan güvenlik ayarlarını temel alan bir artan şekilde değiştirir. Bu nedenle, Dcpromo aracını çalıştırdıktan sonra son etki alanı denetleyicisi ilkesi varsayılan güvenlik ayarları kümesini Dcpromo işleminin ve DCPromo çalıştırılmadan önce sistem güvenlik durumunu bağlıdır. Dcpromo aracını çalıştırmadan önce bu sistemin güvenlik durumunu biri bir sayıyla değiştirilebilir. Örneğin, bazı sunucu uygulamaları yüklediğinizde, değişiklikleri SUPPORT_388945a0 hesabı gibi yerel kullanıcı hesaplarına verilen hakları yapılabilir.

Neden

Dcgpofix aracını, ne, Dcpromo aracını çalıştırmadan önce ayarları olan bir güvenlik durumu bilemez. Bu nedenle, Dcgpofix aracını güvenlik ayarlarının tam olarak özgün durumuna geri döndüremiyor. Bunun yerine Dcgpofix aracını, iki varsayılan Grup ilkesi nesnelerini (GPO) yeniden oluşturur ve yalnızca Dcpromo sırasında gerçekleştirilen operasyonlar temel alınarak ayarlarını oluşturur.

Yalnızca, Dcpromo aracını çalıştırdıktan sonra Microsoft Windows Server 2003'ün yeni bir yükleme ve hiçbir güvenlik Dcpromo aracını çalıştırmadan önce işletim sistemini değişiklik varsa, yeniden oluşturulan varsayılan etki alanı denetleyicisi Dcgpofix tarafından oluşturulan ilkeyi hemen hemen aynı varsayılan etki alanı denetleyicisi ilkesi olacaktır. Ancak, olacaktır varsayılan etki alanı denetleyicisi ilkesi ayarlarında bazı farklılıklar bu durumda.

Çözüm

Genel bir yedekleme ve geri yükleme ve varsayılan etki alanı ilkesi varsayılan etki alanı denetleyicisi ilkesi için ve ayrıca diğer GPO'ları, Microsoft, bu, düzenli yedek GPO oluşturmak için Grup ilkesi Yönetim Konsolu'nu (GPMC) kullanmanızı önerir. Daha sonra GPMC birlikte bu yedeklemelerde bu GPO'larda içerdiği tam güvenlik ayarlarını geri yüklemek için kullanabilirsiniz.

GPMC ile ilgili daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:
http://www.microsoft.com/windowsserver2003/gpmc/default.mspx (http://www.microsoft.com/windowsserver2003/gpmc/default.mspx)
Bir olağanüstü durum kurtarma senaryosunda ve varsayılan etki alanı ilkesi veya varsayılan etki alanı denetleyicisi ilkesi yedeklenen herhangi bir sürümü varsa, Dcgpofix aracını kullanarak düşünebilirsiniz. Dcgpofix aracını kullanırsanız, Microsoft, çalışmaya başlamaz, bu GPO'sundaki güvenlik ayarlarını gözden geçirin ve el ile gereksinimlerinize yanıt verecek şekilde güvenlik ayarlarını önerir. Bir düzeltme Microsoft yedekleme ve tüm GPO'ları kendi ortamınızda geri GPMC kullanmanızı önerir, çünkü yayımlanacak planlanmıştır. Dcgpofix aracını ortamınızın bir işlevsel durumuna yalnızca geri yükleyecek bir olağanüstü durum kurtarma aracıdır. Bu bir yerine GPMC kullanarak bir yedekleme stratejisi kullanmayacak biçimde uygundur. Dcgpofix aracı yalnızca bir GPO, yeniden için varsayılan etki alanı ilkesi'ni kullanmak en iyisidir ve varsayılan etki alanı denetleyicisi ilkesi yok.

Daha fazla bilgi

Dcpromo aracını çalıştırdıktan sonra Dcgpofix aracını ve ayarları yeni bir Windows Server 2003 yüklemesinde çalıştırdıktan sonra aşağıdaki tabloda etki alanı denetleyicisi ilkesi varsayılan güvenlik ayarlarındaki farklar listelenir. Microsoft, bu güvenlik ayarlarını Dcgpofix aracını çalıştırdıktan sonra ortamınızın gereksinimlerine uyacak şekilde ayarlama önerir.

Bu tabloyu kapaBu tabloyu aç
Varsayılan etki alanı denetleyicisi ilkesi ayarlamaWindows Server 2003 Sistem DCPromo temiz bir şekilde çalışan'ı yükledikten sonra bir değerDCGPOFıX'I çalıştırdıktan sonra değer
Denetim ayarları
Hesap yönetimi denetimiBaşarılıDenetim yok
Denetim dizin hizmeti erişimiBaşarılıDenetim yok
Denetim ilkesi DeğiştirBaşarılıDenetim yok
Sistem olaylarını denetlemeBaşarılıDenetim yok
Kullanıcı hakları
Genel nesneler oluşturtanımsızHIZMET, Yöneticiler
Ağ üzerinden bilgisayara erişimi reddetmeSUPPORT_388945a0(Boş)
Yerel olarak oturum açmayı reddetSUPPORT_388945a0(Boş)
Bir kimlik doğrulamasından sonra istemcinin özelliklerinitanımsızHIZMET, Yöneticiler
Aygıt sürücülerini yükleme ve kaldırmaYöneticiler, yazdırma işletmenleriAdministrators
Toplu iş olarak oturum açınHIZMET, LOCAL SUPPORT_388945a0(Boş)
Bir hizmet olarak oturum açmaAĞ HİZMETİ(Boş)
Sistemi KapatAdministrators, Backup Operators, Server Operators, yazdırma işletmenleriYazdırma işletmenleri Operators, Administrators, Backup Operators, Server Operators, hesap


Dcgpofix aracını çalıştırdıktan sonra aşağıdaki ayarlardan değiştirilir:
  • AuditAccountManage
  • AuditDSAccess
  • AuditPolicyChange
  • AuditSystemEvents
  • SeCreateGlobalPrivilege
  • SeImpersonatePrivilege
  • SeLoadDriverPrivilege
  • SeShutdownPrivilege
Yapılandırma seçeneklerini bağlı olarak, aşağıdaki ayarları da aşağıdaki değişebilir:
  • <a1>SeBatchLogonRight</a1> (yalnızca LOCAL SERVICE, SUPPORT_388945a0 hesabı)
  • SeServiceLogonRight

Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Enterprise Edition
Anahtar Kelimeler: 
kbmt kbwinservds kbwinservperf kbmgmtservices kbinfo KB833783 KbMttr
Otomatik TercümeOtomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:833783  (http://support.microsoft.com/kb/833783/en-us/ )