Uma configuração de diretiva de grupo não está disponível na lista de configurações de diretiva de segurança em um computador que esteja executando o Windows Server 2008

Traduções deste artigo Traduções deste artigo
ID do artigo: 947721 - Exibir os produtos aos quais esse artigo se aplica.
Expandir tudo | Recolher tudo

Sintomas

Ao tentar acessar a "objetos do sistema: proprietário padrão dos objetos criados por membros do grupo Administradores" diretiva de grupo definindo em um computador que esteja executando o Windows Server 2008, essa configuração não está disponível na lista de configurações de diretiva de segurança.

Causa

Esse problema ocorre porque os "objetos do sistema: proprietário padrão dos objetos criados por membros do grupo Administradores" configuração de diretiva de grupo não está disponível na interface do usuário modelos de segurança.

Windows Vista, o Windows 7 e o Windows Server 2008 R2 não suportam essa diretiva de grupo mais qualquer configuração.

Resolução

Para resolver esse problema, adicione os "objetos do sistema: proprietário padrão dos objetos criados por membros do grupo Administradores" configuração de diretiva de grupo para a interface do usuário modelos de segurança.

Para ser capaz de criar essa configuração de diretiva de grupo para alguns computadores que executam o Windows XP ou Windows Server 2003, execute essas etapas em um computador que esteja executando o Windows Server 2008:
  1. Faça logon no como um administrador local para definir a configuração de diretiva de grupo.
  2. Fazer uma cópia de backup do arquivo c:\windows\inf\Sceregvl.inf.
  3. Apropriar-se de que esse arquivo e dê o acesso total do grupo Administradores direitos de usuário. Para fazer isso, execute as seguintes etapas:

    Observação: Este arquivo é de propriedade do grupo TrustedInstaller. Portanto, os administradores têm direitos de usuário apenas acesso somente-leitura.

    1. Clique com o botão direito do mouse no arquivo c:\windows\inf\Sceregvl.inf e, em seguida, clique em Propriedades.
    2. Clique na guia segurança.
    3. Clique em avançadas.
    4. Clique na guia proprietário.
    5. Clique em Editar.
    6. Em Alterar o proprietário para, clique no grupo administradores e, em seguida, clique em OK.
    7. Clique em OK três vezes.
  4. Para conceder o acesso total do grupo Administradores direitos de usuário para o arquivo, siga estas etapas.

    Observação: Após fornecer o acesso total do grupo Administradores direitos de usuário, pode editar e salvar as alterações no arquivo.
    1. Clique com o botão direito do mouse no arquivo de c:\windows\inf\Sceregvl.inf e, em seguida, clique em Propriedades.
    2. Clique na guia segurança.
    3. Clique em Editar.
    4. Em Group or user names, clique no grupo administradores.
    5. Em permissões para administradores, marque a caixa de seleção Permitir para controle total e, em seguida, clique em OK.
    6. Clique em OK para fechar a caixa de diálogo Propriedades de sceregvl.inf.
  5. Abra e edite o arquivo c:\windows\inf\Sceregvl.inf usando o bloco de notas.
  6. Copie o seguinte texto que deve estar em uma única linha:
    MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\nodefaultadminowner, 3, "objetos do sistema: proprietário padrão dos objetos criados por membros de administradores do grupo", 3, grupo 0|Administrators, 1|Object Creator
  7. Cole o texto imediatamente após a seguinte linha no arquivo:
    (MACHINE\System\CurrentControlSet\Control\Lsa\SCENoApplyLegacyAuditPolicy,4,%SCENoAp plyLegacyAuditPolicy %, 0)
  8. Salvar as alterações no arquivo e saia do bloco de notas.
  9. Redefina a propriedade do arquivo e permissões de arquivo c:\windows\inf\Sceregvl.inf volta às configurações padrão. Para fazer isso, execute as seguintes etapas:
    1. Clique com o botão direito do mouse no arquivo de c:\windows\inf\Sceregvl.inf e, em seguida, clique em Propriedades.
    2. Clique na guia segurança.
    3. Clique em avançadas.
    4. Clique na guia proprietário.
    5. Clique em Editar.
    6. Clique em outros usuários ou grupos.
    7. Clique em locais.
    8. Em locais, clique no seu nome de computador local e, em seguida, clique em OK.
    9. Na janela Selecionar usuários ou grupo, digite NT SERVICE\TrustedInstaller em Digite o nome do objeto a ser selecionado e, em seguida, clique em OK.
    10. Na janela Configurações de segurança avançadas para sceregvl.inf, clique na conta TrustedInstaller em Alterar o proprietário para e, em seguida, clique em OK.
    11. Clique em OK três vezes.
  10. Redefinir as permissões de acesso do grupo Administradores para o arquivo c:\windows\inf\Sceregvl.inf de volta para apenas ler & executar e leitura. Para fazer isso, execute as seguintes etapas:
    1. Clique com o botão direito do mouse no arquivo de c:\windows\inf\Sceregvl.inf e, em seguida, clique em Propriedades.
    2. Clique na guia segurança.
    3. Clique em Editar.
    4. Em Group or user names, clique no grupo administradores.
    5. Em permissões para administradores, clique para limpar todas as caixas de seleção exceto o Ler & executar Verifique caixa e a caixa de seleção Read e, em seguida, clique em OK.
    6. Clique em OK para fechar a caixa de diálogo Propriedades de sceregvl.inf.
  11. Registre novamente a extensão do lado do cliente para o arquivo Scecli.dll de diretiva de grupo. Para fazer isso, abra um prompt de comando elevado, digite o seguinte comando e pressione ENTER:
    Regsvr32 scecli.dll
    Clique em OK.
  12. Para aplicar a "objetos do sistema: proprietário dos objetos criados por membros do grupo Administradores padrão" configuração de diretiva de grupo nas configurações de Diretiva de segurança local, execute essas etapas.

    Observação: Se o computador for um controlador de domínio, use o "controlador de domínio diretiva de segurança" snap-in.
    1. Clique em Iniciar, clique em Painel de controle, clique em Ferramentas administrativas e, em seguida, clique em Local Security Policy.
    2. Mover para o local de Segurança\Diretivas Locais\opções de segurança.
    3. No painel direito da janela, clique com o botão direito do mouse o "objetos do sistema: proprietário padrão dos objetos criados por membros do grupo Administradores" configuração de diretiva de grupo e, em seguida, clique em Propriedades.
    4. Na caixa suspensa, clique em Criador de objetos e, em seguida, clique em OK.
    5. Você pode receber um aviso em uma caixa de mensagem de Segurança do Windows. Leia o aviso e, em seguida, clique em Sim.

Propriedades

ID do artigo: 947721 - Última revisão: sexta-feira, 26 de março de 2010 - Revisão: 2.0
A informação contida neste artigo aplica-se a:
  • Windows Server 2008 Standard
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Datacenter
Palavras-chave: 
kbmt kbexpertiseadvanced kbtshoot kbprb KB947721 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 947721

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com