Een instelling is niet beschikbaar in de lijst voor de beveiliging van beleid op een computer met Windows Server 2008

Vertaalde artikelen Vertaalde artikelen
Artikel ID: 947721 - Bekijk de producten waarop dit artikel van toepassing is.
Alles uitklappen | Alles samenvouwen

Symptomen

Wanneer u toegang tot de ' Systeemobjecten: standaardeigenaar van objecten die zijn gemaakt door leden van de groep Administrators ' Groepsbeleid instellen op een computer met Windows Vista of nieuwer, deze instelling is niet beschikbaar in de lijst security policy settings.

Wanneer de instelling in Groepsbeleid Beveiliging aanwezig is, wordt deze genegeerd door Windows Vista en het nieuwe domein.

Oorzaak

Windows Vista, Windows 7, Windows Server 2008 en Windows Server 2008 R2 ondersteunen niet langer deze instelling. Wanneer ingeschakeld, Gebruikersaccountbeheer (UAC) ervoor zorgen dat de account eigenaar wordt gebruikt voor alle objecten lokaal gemaakt. Voor externe toegang tot de groep administrators worden gebruikt is er geen beperkt token voor netwerksessies.

Aangezien de ondersteuning voor de instelling is verwijderd, het beveiligingsbeleid systeem ' Systeemobjecten: standaardeigenaar van objecten die zijn gemaakt door leden van de groep Administrators ' instelling is niet beschikbaar in de gebruikersinterface van beveiligingssjablonen meer.

Oplossing

U kunt toevoegen de ' Systeemobjecten: standaardeigenaar van objecten die zijn gemaakt door leden van de groep Administrators ' groepsbeleidsinstelling gebruikersinterface van beveiligingssjablonen.

Geheugensteun: Deze procedure maakt niet Windows Vista en nieuwere eer de instelling als Windows XP en Windows Server 2003.

Om te kunnen maken van deze groepsbeleidsinstelling voor sommige computers waarop Windows XP of Windows Server 2003, volgt op een computer met Windows Server 2008:
  1. Aanmelden als beheerder configureren de instelling voor Groepsbeleid.
  2. Maak een reservekopie van dec:\windows\inf\Sceregvl.infbestand.
  3. Eigenaar van dit bestand en gebruikersrechten voor de groep Administrators volledige toegang geven. U doet dit als volgt:

    OpmerkingDit bestand eigendom is van deTrustedInstallergroep. Daarom hebben de beheerders rechten alleen-lezen toegang.
    1. Met de rechtermuisknop op dec:\windows\inf\Sceregvl.inf bestand, en klik vervolgens opEigenschappen.
    2. Klik op deBeveiligingtabblad.
    3. Klik opGeavanceerde.
    4. Klik op deEigenaartabblad.
    5. Klik opBewerken.
    6. OnderEigenaar wijzigen, klik op deBeheerdersgroep en klik vervolgens opOK.
    7. Klik opOKdrie keer.
  4. De groep Administrators volledige toegang geven gebruikersrechten op het bestand, als volgt.

    OpmerkingNadat u de groep Administrators volledige toegang gebruikersrechten geven, kunt u bewerken en wijzigingen opslaan in het bestand.
    1. Met de rechtermuisknop op dec:\windows\inf\Sceregvl.infbestand en klik vervolgens opEigenschappen.
    2. Klik op deBeveiligingtabblad.
    3. Klik opBewerken.
    4. OnderNamen van groepen of gebruikers, klik op deBeheerdersgroep.
    5. OnderMachtigingen voor beheerders, selecteer deToestaanselectievakje voorVolledig beheer, en klik vervolgens opOK.
    6. Klik opOKSluit deSceregvl.inf eigenschappenhet dialoogvenster.
  5. Open en bewerk dec:\windows\inf\Sceregvl.infbestand met Kladblok.
  6. Kopieer de volgende tekst die in één regel worden moet:
    MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\nodefaultadminowner 3, ' Systeemobjecten: standaardeigenaar van objecten die zijn gemaakt door leden van de groep Administrators groep ", 3, 0|Groep Administrators, 1|De maker van het object
  7. Plak de tekst na de volgende regel in het bestand:
    (MACHINE\System\CurrentControlSet\Control\Lsa\SCENoApplyLegacyAuditPolicy,4,%SCENoAp % plyLegacyAuditPolicy, 0)
  8. Sla de wijzigingen in het bestand en sluit Kladblok af.
  9. Opnieuw de eigendom van bestanden en machtigingen voor dec:\windows\inf\Sceregvl.infhet bestand naar de standaardinstellingen. U doet dit als volgt:
    1. Met de rechtermuisknop op dec:\windows\inf\Sceregvl.infbestand en klik vervolgens opEigenschappen.
    2. Klik op deBeveiligingtabblad.
    3. Klik opGeavanceerde.
    4. Klik op deEigenaartabblad.
    5. Klik opBewerken.
    6. Klik opAndere gebruikers of groepen.
    7. Klik opLocaties.
    8. OnderLocaties, klik op de naam van uw lokale computer en klik vervolgens opOK.
    9. In deGebruikers of groep selecterenvenster typeNT SERVICE\TrustedInstalleronderVoer de naam van het object selecteren, en klik vervolgens opOK.
    10. In deGeavanceerde beveiligingsinstellingen voor Sceregvl.infvenster, klik op deTrustedInstalleraccountEigenaar wijzigen, en klik vervolgens opOK.
    11. Klik opOKdrie keer.
  10. Opnieuw de beheerders groep toegangsmachtigingen voor dec:\windows\inf\Sceregvl.infbestand met alleenLees & uitvoerenenLezen. U doet dit als volgt:
    1. Met de rechtermuisknop op dec:\windows\inf\Sceregvl.infbestand en klik vervolgens opEigenschappen.
    2. Klik op deBeveiligingtabblad.
    3. Klik opBewerken.
    4. OnderNamen van groepen of gebruikers, klik op deBeheerdersgroep.
    5. OnderMachtigingen voor beheerders, schakel alle selectievakjes behalve hetLees & uitvoerenhet selectievakje en deLezenen klik vervolgens opOK.
    6. Klik opOKSluit deSceregvl.inf eigenschappenhet dialoogvenster.
  11. De client-side-extensie voor het bestand Groepsbeleid Scecli.dll registreren. Open een opdrachtprompt met verhoogde hiertoe de volgende opdracht en druk op ENTER:
    Regsvr32 scecli.dll
    Klik opOK.
  12. Toepassing de ' Systeemobjecten: standaard voor objecten die zijn gemaakt door leden van de groep Administrators eigenaar ' groepsbeleidsinstelling in deLokaal Beveiligingsbeleidinstellingen voor de volgende stappen.

    OpmerkingAls de computer een domeincontroller is, gebruikt de ' domeincontroller beveiligingsbeleid ' module.
    1. Klik opStart, klik opConfiguratiescherm, klik opSysteembeheer, en klik vervolgens opLokale beleid.
    2. Verplaatsen naar deBeveiliging Beleid\beveiligingsoptieslocatie.
    3. In het rechterdeelvenster van het venster met de rechtermuisknop op de ' Systeemobjecten: standaardeigenaar van objecten die zijn gemaakt door leden van de groep Administrators "instelling voor Groepsbeleid en klik vervolgens opEigenschappen.
    4. Klik in de vervolgkeuzelijstDe maker van het object, en klik vervolgens opOK.
    5. U ontvangt mogelijk een waarschuwing in eenWindows-beveiliginghet bericht. Lees de waarschuwing en klik vervolgens opJa.

Eigenschappen

Artikel ID: 947721 - Laatste beoordeling: zaterdag 19 maart 2011 - Wijziging: 2.0
De informatie in dit artikel is van toepassing op:
  • Windows Vista Business
  • Windows Vista Enterprise
  • Windows Vista Ultimate
  • Windows Server 2008 Standard
  • Windows Server 2008 Enterprise
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 R2 Enterprise
  • Windows 7 Professional
  • Windows 7 Enterprise
  • Windows 7 Ultimate
Trefwoorden: 
kbexpertiseadvanced kbtshoot kbprb kbmt KB947721 KbMtnl
Automatisch vertaald artikel
BELANGRIJK: Dit artikel is vertaald door de vertaalmachine software van Microsoft in plaats van door een professionele vertaler. Microsoft biedt u professioneel vertaalde artikelen en artikelen vertaald door de vertaalmachine, zodat u toegang heeft tot al onze knowledge base artikelen in uw eigen taal. Artikelen vertaald door de vertaalmachine zijn niet altijd perfect vertaald. Deze artikelen kunnen fouten bevatten in de vocabulaire, zinsopbouw en grammatica en kunnen lijken op hoe een anderstalige de taal spreekt en schrijft. Microsoft is niet verantwoordelijk voor onnauwkeurigheden, fouten en schade ontstaan door een incorrecte vertaling van de content of het gebruik ervan door onze klanten. Microsoft past continue de kwaliteit van de vertaalmachine software aan door deze te updaten.
De Engelstalige versie van dit artikel is de volgende:947721

Geef ons feedback

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com