Nastavení Zásady skupiny není k dispozici v seznamu nastavení zásad zabezpečení v počítači se systémem Windows Server 2008

Překlady článku Překlady článku
ID článku: 947721 - Produkty, které se vztahují k tomuto článku.
Rozbalit všechny záložky | Minimalizovat všechny záložky

Příznaky

Při pokusu o přístup "systémové objekty: Výchozí vlastník objektů vytvořených členy skupiny Administrators" Zásady skupiny nastavení v počítači se systémem Windows Vista nebo novější, toto nastavení není k dispozici v seznamu nastavení zásad zabezpečení.

Pokud nastavení zásad skupiny zabezpečení, budou ignorovány systému Windows Vista a novější členy domény.

Příčina

Windows Vista, Windows 7, Windows Server 2008 a Windows Server 2008 R2 nepodporují již toto nastavení. Povolíte-li toto políčko, bude zajištěno nástroj Řízení uživatelských účtů (UAC) uživatelský účet je používán jako vlastníka pro všechny objekty vytvořené v místním počítači. Pro vzdálený přístup, bude použit skupiny administrators není k dispozici žádný token s omezeným přístupem pro síťových relací.

Protože byla odebrána podpora pro nastavení, zásady zabezpečení systému "systémové objekty: Výchozí vlastník objektů vytvořených členy skupiny Administrators" nastavení není k dispozici v uživatelském rozhraní šablony zabezpečení již.

Řešení

Můžete přidat "systémové objekty: Výchozí vlastník objektů vytvořených členy skupiny Administrators" Zásady skupiny nastavení uživatelského rozhraní šablony zabezpečení.

Nápověda: Tento postup není provede systém Windows Vista a novější dodržet nastavení jako systém Windows XP a Windows Server 2003.

Chcete-li vytvořit tento Zásady skupiny nastavení pro některé počítače se systémem Windows XP nebo Windows Server 2003, postupujte takto v počítači se systémem Windows Server 2008:
  1. Přihlásit jako místní správce konfigurace nastavení Zásady skupiny.
  2. Vytvořte záložní kopii c:\windows\inf\Sceregvl.inf soubor.
  3. Převzít vlastnictví tohoto souboru a udělit úplný přístup skupině Administrators uživatelská práva. Chcete-li to provést, postupujte takto:

    Poznámka: Tento soubor je vlastněna TrustedInstallerskupina. Proto mají správci pouze čtení uživatelských práv.
    1. Klepněte pravým tlačítkem myši c:\windows\inf\Sceregvl.inf souborua klepněte na tlačítko Vlastnosti.
    2. Klepněte Zabezpečení na kartě.
    3. Klepněte na tlačítko Upřesnit.
    4. Klepněte Vlastník na kartě.
    5. Klepněte na tlačítko Upravit.
    6. Ve skupinovém rámečku Změnit vlastníka na, klepněte Správci skupiny a potom klepněte na tlačítko OK.
    7. Klepněte na tlačítko OK třikrát.
  4. Udělit úplný přístup skupině Administrators uživatelská práva k souboru, postupujte takto.

    Poznámka: Po udělit úplný přístup skupině Administrators uživatelská práva, můžete upravit a uložit změny do souboru.
    1. Klepněte pravým tlačítkem myši c:\windows\inf\Sceregvl.inf soubor a potom klepněte na tlačítko Vlastnosti.
    2. Klepněte Zabezpečení na kartě.
    3. Klepněte na tlačítko Upravit.
    4. Ve skupinovém rámečku Skupiny nebo jméno uživatele, klepněte Správci skupina.
    5. Ve skupinovém rámečku Oprávnění pro správce, zaškrtněte Povolit Zaškrtávací políčko Úplné řízenía klepněte na tlačítko OK.
    6. Klepněte na tlačítko OK Zavřete Vlastnosti Sceregvl.inf Dialogové okno.
  5. Otevřít a upravit c:\windows\inf\Sceregvl.inf soubor v programu Poznámkový blok.
  6. Zkopírujte následující text, který by měl být v jednom řádku:
    MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\nodefaultadminowner 3, "systémové objekty: Výchozí vlastník objektů vytvořených členy Administrators skupiny", 3, 0|Skupiny Administrators a 1|Tvůrce objektu
  7. Text můžete vložte pouze po následující řádek v souboru:
    (MACHINE\System\CurrentControlSet\Control\Lsa\SCENoApplyLegacyAuditPolicy,4,%SCENoAp plyLegacyAuditPolicy % 0)
  8. Uložit změny do souboru a ukončete Poznámkový blok.
  9. Obnovení vlastnictví souborů a oprávnění c:\windows\inf\Sceregvl.inf soubor zpět na výchozí nastavení. Chcete-li to provést, postupujte takto:
    1. Klepněte pravým tlačítkem myši c:\windows\inf\Sceregvl.inf soubor a potom klepněte na tlačítko Vlastnosti.
    2. Klepněte Zabezpečení na kartě.
    3. Klepněte na tlačítko Upřesnit.
    4. Klepněte Vlastník na kartě.
    5. Klepněte na tlačítko Upravit.
    6. Klepněte na tlačítko Další uživatelé a skupiny.
    7. Klepněte na tlačítko Umístění.
    8. Ve skupinovém rámečku Umístění, klepněte na název místního počítače a potom klepněte na tlačítko OK.
    9. V Vyberte uživatele nebo skupiny Typ okna NT SERVICE\TrustedInstaller ve skupinovém rámečku Zadejte název objektu k výběrua klepněte na tlačítko OK.
    10. V Rozšířené nastavení zabezpečení pro Sceregvl.inf okno, klepněte TrustedInstaller účtu Změnit vlastníka naa klepněte na tlačítko OK.
    11. Klepněte na tlačítko OK třikrát.
  10. Přístupová oprávnění skupiny Administrators pro obnovení c:\windows\inf\Sceregvl.inf soubor zpět pouze Číst & spouštět a Pro čtení. Chcete-li to provést, postupujte takto:
    1. Klepněte pravým tlačítkem myši c:\windows\inf\Sceregvl.inf soubor a potom klepněte na tlačítko Vlastnosti.
    2. Klepněte Zabezpečení na kartě.
    3. Klepněte na tlačítko Upravit.
    4. Ve skupinovém rámečku Skupiny nebo jméno uživatele, klepněte Správci skupina.
    5. Ve skupinovém rámečku Oprávnění pro správce, klepnutím zrušte zaškrtnutí všech políček s výjimkou Číst & spouštět Zaškrtávací políčko a Pro čtení Zaškrtněte políčko a klepněte na tlačítko OK.
    6. Klepněte na tlačítko OK Zavřete Vlastnosti Sceregvl.inf Dialogové okno.
  11. Znovu zaregistrujte rozšíření klienta Scecli.dll Zásady skupiny souboru. Chcete-li to provést, otevřete příkazový řádek se zvýšenými oprávněními, zadejte následující příkaz a stiskněte klávesu ENTER:
    Regsvr32 scecli.dll
    Klepněte na tlačítko OK.
  12. Aplikujte "systémové objekty: Výchozí vlastník objektů vytvořených členy skupiny Administrators" nastavení Zásady skupiny Místní Zásady zabezpečení nastavení, postupujte takto:

    Poznámka: Pokud je počítač řadičem domény, použijte "řadiče domény zásady zabezpečení" modul snap-in.
    1. Klepněte na tlačítko Spustit, klepněte na tlačítko Ovládací panely, klepněte na tlačítko Nástroje pro správua klepněte na tlačítko Místní zabezpečení zásad.
    2. Přechod Nastavení zabezpečení\Místní Zásady\možnosti zabezpečení umístění.
    3. V pravém podokně okna, klepněte pravým tlačítkem myši "systémové objekty: Výchozí vlastník objektů vytvořených členy skupiny Administrators" Zásady skupiny nastavení a klepněte na tlačítko Vlastnosti.
    4. V rozevíracím seznamu klepněte na tlačítko Tvůrce objektua klepněte na tlačítko OK.
    5. Může se zobrazit upozornění v Zabezpečení systému Windows okno se zprávou. Přečtěte si upozornění a klepněte na tlačítko Ano.

Vlastnosti

ID článku: 947721 - Poslední aktualizace: 22. května 2011 - Revize: 3.0
Informace v tomto článku jsou určeny pro produkt:
  • Windows Vista Business
  • Windows Vista Enterprise
  • Windows Vista Ultimate
  • Windows Server 2008 Standard
  • Windows Server 2008 Enterprise
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 R2 Enterprise
  • Windows 7 Professional
  • Windows 7 Enterprise
  • Windows 7 Ultimate
Klíčová slova: 
kbexpertiseadvanced kbtshoot kbprb kbmt KB947721 KbMtcs
Strojově přeložený článek
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.
Projděte si také anglickou verzi článku:947721

Dejte nám zpětnou vazbu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com