ID evento 684 registrato ogni 60 minuti su un emulatore PDC se si aumenta il livello funzionalità insieme di strutture a Windows Server 2003

Traduzione articoli Traduzione articoli
Identificativo articolo: 926096 - Visualizza i prodotti a cui si riferisce l?articolo.
Espandi tutto | Chiudi tutto

Sintomi

Si consideri lo scenario seguente. Si aumentare il livello di funzionalità dell'insieme di strutture a Microsoft Windows Server 2003. Creare un account utente e quindi aggiungere l'account a un gruppo amministrativo o a un gruppo di operatore. Ad esempio, è possibile aggiungere l'utente al gruppo Domain Admins.

In questo scenario, il seguente messaggio di evento viene registrato nel Registro di protezione:


Tipo evento: Operazioni riuscite
Origine evento: protezione
Categoria evento: Gestione account
ID evento: 684
Data: 28.04.2006
Ora: 16: 05: 33
Utente: NT AUTHORITY\ANONYMOUS accesso
Computer: ComputerName
Descrizione:
Impostare gli ACL dei membri in gruppi di amministratori:
Nome di account di destinazione: NewlyCreatedUser
Dominio di destinazione: DC = DomainName, DC = com
ID account di destinazione: DomainName \ NewlyCreatedUser
Nome utente chiamante: ComputerName $
Dominio chiamante: DomainName
ID di accesso chiamante: (0 x 0, 0x3E7)
Privilegi:-

Per ulteriori informazioni, vedere la Guida in linea e supporto tecnico all'indirizzo http://go.microsoft.com/fwlink/events.asp.

Nota NewlyCreatedUser è l'account utente con privilegi di amministratore è stato creato.

ID evento 684, viene registrato ogni 60 minuti sull'emulatore del controller di dominio primario.

Cause

Nel servizio Active Directory, l'oggetto AdminSDHolder Aggiorna i descrittori di protezione ogni 60 minuti (3600 secondi). Per effettuare questa operazione, l'oggetto AdminSDHolder confronta il descrittore di protezione dell'oggetto AdminSDHolder al descrittore di protezione del nuovo account amministrativo. Tuttavia, l'oggetto AdminSDHolder non esamina ogni voce di controllo di accesso in questi descrittori di protezione. Al contrario, l'oggetto AdminSDHolder considera i descrittori di protezione come oggetti binari di grandi dimensioni.

Status

Microsoft ha confermato che questo problema riguarda i prodotti sono elencati nella sezione "Si applica a".

Informazioni

Dopo che il livello di funzionalità dell'insieme di strutture è stato generato a Windows Server 2003, potrebbero essere riordinare le voci di controllo di accesso per il nuovo account quando le operazioni di aggiungere o modificare le operazioni di verifica. Di conseguenza, il descrittore di protezione viene riscritto. Quando si verifica la riscrittura, il descrittore di protezione aggiornato una. Tuttavia gli aggiornamenti continuano a verificarsi perché le voci di controllo di accesso riordinato del nuovo account sono in un ordine diverso rispetto ai descrittori di protezione nell'oggetto AdminSDHolder.

Per ulteriori informazioni sull'ambito e il funzionamento dell'oggetto AdminSDHolder, fare clic sui numeri degli articoli della Microsoft Knowledge Base riportato di seguito:
817433Autorizzazioni delegate non sono disponibili e l'ereditarietà viene disattivata automaticamente
232199Descrizione e aggiornamento dell'oggetto AdminSDHolder di Active Directory

Proprietà

Identificativo articolo: 926096 - Ultima modifica: giovedì 11 ottobre 2007 - Revisione: 1.3
Le informazioni in questo articolo si applicano a:
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Windows Server 2008 Datacenter without Hyper-V
  • Windows Server 2008 Enterprise without Hyper-V
  • Windows Server 2008 for Itanium-Based Systems
  • Windows Server 2008 Standard without Hyper-V
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
  • Windows Web Server 2008
Chiavi: 
kbmt kbtshoot kbprb KB926096 KbMtit
Traduzione automatica articoli
Il presente articolo è stato tradotto tramite il software di traduzione automatica di Microsoft e non da una persona. Microsoft offre sia articoli tradotti da persone fisiche sia articoli tradotti automaticamente da un software, in modo da rendere disponibili tutti gli articoli presenti nella nostra Knowledge Base nella lingua madre dell?utente. Tuttavia, un articolo tradotto in modo automatico non è sempre perfetto. Potrebbe contenere errori di sintassi, di grammatica o di utilizzo dei vocaboli, più o meno allo stesso modo di come una persona straniera potrebbe commettere degli errori parlando una lingua che non è la sua. Microsoft non è responsabile di alcuna imprecisione, errore o danno cagionato da qualsiasi traduzione non corretta dei contenuti o dell?utilizzo degli stessi fatto dai propri clienti. Microsoft, inoltre, aggiorna frequentemente il software di traduzione automatica.
Clicca qui per visualizzare la versione originale in inglese dell?articolo: 926096
LE INFORMAZIONI CONTENUTE NELLA MICROSOFT KNOWLEDGE BASE SONO FORNITE SENZA GARANZIA DI ALCUN TIPO, IMPLICITA OD ESPLICITA, COMPRESA QUELLA RIGUARDO ALLA COMMERCIALIZZAZIONE E/O COMPATIBILITA' IN IMPIEGHI PARTICOLARI. L'UTENTE SI ASSUME L'INTERA RESPONSABILITA' PER L'UTILIZZO DI QUESTE INFORMAZIONI. IN NESSUN CASO MICROSOFT CORPORATION E I SUOI FORNITORI SI RENDONO RESPONSABILI PER DANNI DIRETTI, INDIRETTI O ACCIDENTALI CHE POSSANO PROVOCARE PERDITA DI DENARO O DI DATI, ANCHE SE MICROSOFT O I SUOI FORNITORI FOSSERO STATI AVVISATI. IL DOCUMENTO PUO' ESSERE COPIATO E DISTRIBUITO ALLE SEGUENTI CONDIZIONI: 1) IL TESTO DEVE ESSERE COPIATO INTEGRALMENTE E TUTTE LE PAGINE DEVONO ESSERE INCLUSE. 2) I PROGRAMMI SE PRESENTI, DEVONO ESSERE COPIATI SENZA MODIFICHE, 3) IL DOCUMENTO DEVE ESSERE DISTRIBUITO INTERAMENTE IN OGNI SUA PARTE. 4) IL DOCUMENTO NON PUO' ESSERE DISTRIBUITO A SCOPO DI LUCRO.

Invia suggerimenti

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com