Opis grup specjalnych funkcji w systemie Windows Vista i Windows Server 2008

Tłumaczenia artykułów Tłumaczenia artykułów
Numer ID artykułu: 947223 - Zobacz jakich produktów dotyczą zawarte w tym artykule porady.
Informacje o wersji beta
W tym artykule omówiono wersję beta produktu firmy Microsoft. Informacje w tym artykule są dostarczane jako-jest i może ulec zmianie bez powiadomienia.

Nie oficjalnej pomocy technicznej firma Microsoft udostępniła dla tej wersji beta. Aby uzyskać informacje dotyczące sposobu uzyskiwania pomocy technicznej do wersji beta zobacz dokumentację dostarczoną z plikami produktu w wersji beta lub sprawdź, czy w sieci Web, z której pobrano.
Rozwiń wszystko | Zwiń wszystko

WPROWADZENIE

Grupy specjalne to nowa funkcja w systemie Windows Vista i Windows Server 2008. Funkcja grup specjalnych umożliwia administratorowi ustalić, kiedy członek niektóre grupy zaloguje się do komputera. Funkcja grup specjalnych pozwala administratorowi Ustaw listy grupy identyfikatorów zabezpieczeń (SID) w rejestrze. Zdarzenia inspekcji jest rejestrowane w dzienniku zabezpieczeń, jeśli są spełnione następujące warunki:
  • Dowolne grupy identyfikatorów SID jest dodawany do tokenu dostępu po zalogowaniu członka grupy.

    Uwaga Token dostępu zawiera informacje o zabezpieczeniach dla sesji logowania. Ponadto tokenu identyfikuje użytkownika, grup użytkowników i praw użytkownika.
  • W ustawieniach zasad inspekcji jest włączona funkcja Logowanie specjalne.

Więcej informacji

Ważne Niniejszej sekcji, metodzie lub zadania zawiera kroki, które informacje dotyczące modyfikowania rejestru. Jednak niepoprawne zmodyfikowanie rejestru może spowodować poważne problemy. Należy więc dokładnie wykonaj następujące kroki. Aby zapewnić dodatkową ochronę kopii zapasowej rejestru przed przystąpieniem do modyfikacji. Następnie można przywrócić rejestr w przypadku wystąpienia problemu. Aby uzyskać więcej informacji dotyczących sposobu tworzenia kopii zapasowych i przywracania rejestru kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:
322756 Jak wykonać kopię zapasową i przywrócić rejestr w systemie Windows
Aby określić listę grup specjalnych, należy dodać wpis rejestru SpecialGroups. Aby to zrobić, wykonaj następujące kroki:
  1. Kliknij przycisk Start, wpisz regedit w Rozpocznij wyszukiwanie a następnie naciśnij klawisz ENTER.

    Uwaga Jeśli zostanie wyświetlony monit o hasło administratora lub potwierdzenie, wpisz hasło lub potwierdź.
  2. Zlokalizuj i kliknij następujący podklucz rejestru: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa\Audit
  3. Na Edycja menu, wskaż Nowy, a następnie kliknij przycisk Wartość ciągu.
  4. Typ SpecialGroups, a następnie naciśnij klawisz ENTER.
  5. Kliknij prawym przyciskiem myszy SpecialGroups, a następnie kliknij przycisk Modyfikowanie.
  6. W Wartość daty Wpisz grupy identyfikatorów SID, a następnie kliknij przycisk OK.

    Uwagi
    • Znak średnika (;) służą do ograniczania listy identyfikatorów SID. Na przykład można użyć następujący ciąg, który zawiera średnik ograniczającej dwóch identyfikatorów SID:
      S-1-5-32-544;S-1-5-32-123-54-65
    • Nie ma ograniczeń liczby identyfikatorów SID można wprowadzić w Wartość daty pole.
  7. Zamknij Edytor rejestru.
Gdy użytkownik się loguje, grup specjalnych funkcji kontroli czy identyfikatory SID w tokenie dostępu należą do grupy specjalnej. Jeśli użytkownik należy do jednej lub kilku grup specjalnych, zdarzenia inspekcji jest rejestrowane w dzienniku zdarzeń zabezpieczeń, podobny do następujących zdarzeń:

Identyfikator zdarzenia: 4964
Grupy specjalne zostały przypisane do nowego logowania.
Przedmiot:
Identyfikator zabezpieczeń: SID komputera
Nazwa konta: Nazwa komputera
Konto domeny: Domena konta komputera
Identyfikator logowania: Identyfikator logowania do komputera
Logowanie identyfikator GUID: Logowania komputera identyfikator GUID

Nowego logowania:
Identyfikator zabezpieczeń: Identyfikator SID użytkownika
Nazwa konta: Nazwa konta użytkownika
Konto domeny: Domena konta użytkownika
Identyfikator logowania:Identyfikator logowania użytkownika
Logowanie identyfikator GUID: Logowanie użytkownika identyfikator GUID
Specjalne grupy przypisane: Identyfikator SID grupy

Właściwości

Numer ID artykułu: 947223 - Ostatnia weryfikacja: 25 czerwca 2011 - Weryfikacja: 2.0
Informacje zawarte w tym artykule dotyczą:
  • Windows Vista Enterprise 64-bit edition
  • Windows Vista Ultimate 64-bit edition
  • Windows Vista Business
  • Windows Vista Business 64-bit edition
  • Windows Vista Enterprise
  • Windows Vista Ultimate
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 for Itanium-Based Systems
  • Windows Server 2008 Standard
Słowa kluczowe: 
kbexpertiseadvanced kbinfo kbmt KB947223 KbMtpl
Przetłumaczone maszynowo
WAŻNE: Ten artykuł nie został przetłumaczony przez człowieka, tylko przez oprogramowanie do tłumaczenia maszynowego firmy Microsoft. Firma Microsoft oferuje zarówno artykuły tłumaczone przez ludzi, jak i artykuły tłumaczone maszynowo, dzięki czemu każdy użytkownik może uzyskać dostęp do całej zawartości bazy wiedzy Knowledge Base we własnym języku. Prosimy jednak pamiętać, że artykuły przetłumaczone maszynowo nie zawsze są doskonałe. Mogą zawierać błędy słownictwa, składni i gramatyki, przypominające błędy robione przez osoby, dla których język użytkownika nie jest językiem ojczystym. Firma Microsoft nie odpowiada za wszelkie nieścisłości, błędy lub szkody spowodowane nieprawidłowym tłumaczeniem zawartości oraz za wykorzystanie tej zawartości przez klientów. Oprogramowanie do tłumaczenia maszynowego jest często aktualizowane przez firmę Microsoft.
Anglojęzyczna wersja tego artykułu to:947223

Przekaż opinię

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com