SceCli 1202-Ereignisse werden protokolliert, jedes Mal, wenn Computer-Gruppenrichtlinieneinstellungen auf einem Computer aktualisiert werden, auf dem Windows Server 2008 R2 oder Windows 7 ausgeführt wird

SPRACHE AUSWÄHLEN SPRACHE AUSWÄHLEN
Artikel-ID: 974639 - Produkte anzeigen, auf die sich dieser Artikel bezieht
Alles erweitern | Alles schließen

Auf dieser Seite

Problembeschreibung

Stellen Sie sich das folgende Szenario vor:
  • Auf einem Computer, auf dem Windows Server 2008 R2 oder Windows 7 ausgeführt wird, verwenden Sie Gruppenrichtlinienverwaltungs-Editor, um ein Gruppenrichtlinienobjekt (GPO) zu verwalten.
  • Viele Änderungen an den Einstellungen "Zuweisen von Benutzerrechten" im GRUPPENRICHTLINIENOBJEKT und diese Einstellungen über eine SID pro Dienst definiert.
In diesem Szenario Wenn die Gruppenrichtlinie angewendet wird, können die folgenden Probleme auftreten:
  • Ein SceCli 1202-Ereignis wird in das Ereignisprotokoll der Anwendung hinzugefügt:

    Der folgende Code ist ein Beispiel für einen Ereignisprotokolleintrag SceCli 1202:

    Melden Sie sich Name: Anwendung
    Quelle: SceCli
    Datum: <date>
    Ereignis-ID: 1202
    Aufgabe Kategorie: keine
    Ebene: Information
    Schlüsselwörter: Klassisch
    Benutzer: NV
    Computer: < Computername >
    Beschreibung: Security-Richtlinien werden mit Warnungen übermittelt. 0 x 534: Zuordnungen von Kontennamen und Sicherheitskennungen wurden nicht durchgeführt.

  • Einige Anwendungen oder Dienste möglicherweise nicht gestartet werden. Diese Anwendungen oder Dienste verwenden Sie pro Dienst-SID, um Sicherheitseinstellungen zu konfigurieren.

    Beispiel:
    1. Sie installieren Active Directory-Domänendiensten auf einem Windows Server 2008 R2-basierten Mitgliedsserver.
    2. Sie nehmen Sie eine Änderung der Einstellung "Zuweisen von Benutzerrechten" in einem GRUPPENRICHTLINIENOBJEKT von einem Computer, auf dem Windows Server 2008 R2 oder Windows 7 ausgeführt wird.
    3. Dieses GRUPPENRICHTLINIENOBJEKT gilt für den Domänencontroller, auf dem Windows Server 2008 R2 ausgeführt wird.
    In diesem Fall wird das Problem auftritt. Einige Dienste, wie z. B. der Dienst "Diagnostic System Host" können nicht gestartet werden aufgrund des Problems.

Ursache

Wenn die Gruppenrichtlinienverwaltungs-Editor ändert die Einstellungen unter Zuweisen von Benutzerrechten, übersetzt es pro Dienst-SIDs auf den Dienstnamen. Zum Beispiel den "WdiSystemHost" Dienstnamen.

Die Gruppenrichtlinienverwaltungs-Editor fügt den Dienstnamen zum Ausführen der Suche in der internen Domäne ? NT-Dienst ? nicht das Präfix "NT-Dienst" hinzu. Wenn die Gruppenrichtlinienverwaltungs-Editor in die Datei "GptTmpl.inf" wieder den bereits analysierten Namen schreibt, wird versucht, die nur den Namen "WdiSystemHost" gegen den standardmäßigen Active Directory-Domäne aufzulösen. Allerdings schlägt dieser Versuch fehl. Darüber hinaus wird die Zeichenfolge "WdiSystemHost" in Datei "GptTmpl.inf" anstelle der SID geschrieben. Dieses Verhalten wird durch den Namen des Dienstes pro Dienst-SID ersetzt.

Bei der nächsten Richtlinienaktualisierung auftritt, versucht die Aktualisierung zum Auflösen der Dienstname in eine SID, als wäre es ein Benutzer- oder Gruppenkonto. Schlägt dies jedoch zusammen mit "wurde der Fehler 0 x 534 Zuordnungen von Kontennamen und Sicherheits-IDs durchgeführt."

Lösung

Hinweis: Der Hotfix kann nicht automatisch das Problem behoben werden. Nachdem Sie diesen Hotfix angewendet haben, müssen Sie "NT SERVICE\" direkt in die Datei "GptTmpl.inf" manuell anhängen. Sie müssen z. B. "WdiSystemHost" mit "NT SERVICE\WdiSystemHost" ersetzen, mithilfe der lokalen Gruppenrichtlinien-Editor.

Ein unterstützter Hotfix ist von Microsoft erhältlich. Der Hotfix ist jedoch nur zur Behebung des Problems, die in diesem Artikel beschriebene vorgesehen. Installieren Sie diesen Hotfix nur auf Systemen, bei die das in diesem Artikel beschriebene Problem auftritt. Dieser Hotfix wird unter Umständen zu einem späteren Zeitpunkt weiteren Tests unterzogen. Wenn durch dieses Problem nicht schwerwiegend beeinträchtigt ist, empfehlen wir, auf das nächste Softwareupdate zu warten, das diesen Hotfix enthält.

Wenn der Hotfix zum Download zur Verfügung steht, ist ein Abschnitt "Hotfix Download available (Hotfixdownload verfügbar", am Anfang dieses Knowledge Base-Artikels. Wenn in diesem Abschnitt nicht angezeigt wird, wenden Sie sich an Microsoft-Kundendienst und Support, um den Hotfix zu erhalten.

Hinweis: Wenn weitere Probleme auftreten oder wenn eine Problembehandlung erforderlich ist, müssen Sie möglicherweise eine separate Serviceanfrage erstellen. Normale Servicegebühren werden jedoch für zusätzliche Supportfragen und Probleme, die für diesen speziellen Hotfix nicht qualifizieren. Eine vollständige Liste der Microsoft-Kundendienst und Support-Telefonnummern oder eine separate Serviceanfrage erstellen finden Sie auf folgender Website von Microsoft:
http://support.microsoft.com/contactus/?ws=support
Hinweis: Das Formular "Hotfix Download available (Hotfixdownload verfügbar" zeigt die Sprachen für die der Hotfix verfügbar ist. Wenn Sie Ihre Sprache nicht angezeigt werden, ist ein Hotfix nicht für diese Sprache zur Verfügung steht.

Voraussetzungen:

Um diesen Hotfix anwenden zu können, muss auf dem Computer eines der folgenden Betriebssysteme ausgeführt werden:
  • Windows 7
  • Windows Server 2008 R2

Neustartanforderung

Sie müssen den Computer neu starten, nachdem Sie diesen Hotfix installiert haben.

Ersetzte Hotfixes

Dieser Hotfix ersetzt keinen anderen Hotfix.

Dateiinformationen

Die englische Version dieses Updates besitzt die Dateiattribute (oder höher Dateiattribute), die in der folgenden Tabelle aufgelistet sind. Die Datums- und Uhrzeitangaben für diese Dateien werden in Coordinated Universal Time (UTC) aufgelistet. Wenn Sie sich die Dateiinformationen ansehen, werden diese Angaben in die lokale Zeit konvertiert. Suchen Sie den Unterschied zwischen UTC und die lokale Zeit, die Verwendung der Zeitzone Registerkarte Datum und Uhrzeit in der Systemsteuerung.

Für alle unterstützten x 86-basierten Versionen von Windows 7
Tabelle minimierenTabelle vergrößern
DateinameDateiversionDateigrößeDatumUhrzeitPlattform
Scecli.dll6.1.7600.20527175,61615-Sep 200905: 59X 86
"Sceregvl.inf"Nicht zutreffend14,96115-Sep 200902: 18Nicht zutreffend
Secrecs.infNicht zutreffend9,16015-Sep 200902: 18Nicht zutreffend

Für alle unterstützten Itanium-basierten Versionen von Windows Server 2008 R2
Tabelle minimierenTabelle vergrößern
DateinameDateiversionDateigrößeDatumUhrzeitPlattform
Scecli.dll6.1.7600.20527473,08815-Sep 200904: 56IA-64
"Sceregvl.inf"Nicht zutreffend14,96115-Sep 200901: 51Nicht zutreffend
Secrecs.infNicht zutreffend9,16015-Sep 200901: 51Nicht zutreffend
Tabelle minimierenTabelle vergrößern
DateinameDateiversionDateigrößeDatumUhrzeitPlattform
Scecli.dll6.1.7600.20527175,61615-Sep 200905: 59X 86

Für alle unterstützten x 64-basierten Versionen von Windows Server 2008 R2 und Windows 7
Tabelle minimierenTabelle vergrößern
DateinameDateiversionDateigrößeDatumUhrzeitPlattform
Scecli.dll6.1.7600.20527232,44815-Sep 200906: 38X 64
"Sceregvl.inf"Nicht zutreffend14,96115-Sep 200902: 25Nicht zutreffend
Secrecs.infNicht zutreffend9,16015-Sep 200902: 25Nicht zutreffend
Tabelle minimierenTabelle vergrößern
DateinameDateiversionDateigrößeDatumUhrzeitPlattform
Scecli.dll6.1.7600.20527175,61615-Sep 200905: 59X 86


Status

Microsoft hat bestätigt, dass dies ein Problem in der Microsoft-Produkten handelt, die im Abschnitt "Beziehen sich auf" aufgeführt sind.

Weitere Informationen

Nachdem das Problem auftritt, wird der folgende Fehler auf die Datei "Winlogon.log hinzugefügt:

Fehler 1332: Zuordnungen von Kontennamen und Sicherheits-IDs wurden nicht durchgeführt. <Dienstname > kann nicht gefunden werden.


Hinweis: Die Datei "Winlogon.log" befindet sich in folgendem Ordner:

%windir%\security\logs


Wenn Sie die Datei "GptTmpl.inf" in den folgenden verwandten Gruppenrichtlinien-Ordner öffnen, sehen Sie einige SQL-Dienstnamen:

%SYSTEMROOT%\SYSVOL\ <domainname.com> \Policies\ < eindeutige ID > \Machine\Microsoft\Windows NT\SecEdit


Der folgende Code ist ein Beispiel für die WDI Dienstnamen, die in der Datei "GptTmpl.inf" gefunden werden:

[Recht Rechte]
SeAssignPrimaryTokenPrivilege = WdiServiceHost,*S-1-5-20,*S-1-5-19
SeChangeNotifyPrivilege WdiServiceHost,*S-1-5-32-554,*S-1-5-11,*S-1-5-32-544,*S-1-5-20,*S-1-5-19,*S-1-1-= 0


Hinweis: Der Hotfix kann nicht automatisch das Problem behoben werden. Nachdem Sie diesen Hotfix angewendet haben, müssen Sie "NT SERVICE\" direkt in die Datei "GptTmpl.inf" manuell anhängen. Sie müssen z. B. "WdiSystemHost" mit "NT SERVICE\WdiSystemHost" ersetzen, mithilfe der lokalen Gruppenrichtlinien-Editor.

Weitere Informationen finden Sie die folgende KB-Artikelnummer:
824684Erläuterung von Standardbegriffen bei Microsoft Softwareupdates


Weitere Dateiinformationen für Windows Server 2008 R2 und Windows 7


Weitere Dateien für alle unterstützten x 86-basierten Versionen von Windows 7

Tabelle minimierenTabelle vergrößern
DateinameDateiversionDateigrößeDatumUhrzeitPlattform
Package_for_kb974639_rtm ~ 31bf3856ad364e35 ~ X 86 ~ ~ 6.1.1.0.mumNicht zutreffend1,94715-Sep 200913: 35Nicht zutreffend
X86_microsoft-Windows-s...urationengineclient_31bf3856ad364e35_6.1.7600.20527_none_38b0b74c535a2c7c.ManifestNicht zutreffend70,64415-Sep 200906: 32Nicht zutreffend

Weitere Dateien für alle unterstützten Itanium-basierte Versionen von Windows Server 2008 R2

Tabelle minimierenTabelle vergrößern
DateinameDateiversionDateigrößeDatumUhrzeitPlattform
Ia64_microsoft-Windows-s...urationengineclient_31bf3856ad364e35_6.1.7600.20527_none_38b25b4253583578.ManifestNicht zutreffend70,64615-Sep 200906: 53Nicht zutreffend
Package_for_kb974639_rtm ~ 31bf3856ad364e35 ~ ia64 ~ ~ 6.1.1.0.mumNicht zutreffend1,95815-Sep 200913: 35Nicht zutreffend
Wow64_microsoft-Windows-s...urationengineclient_31bf3856ad364e35_6.1.7600.20527_none_9f23fd2240185fad.ManifestNicht zutreffend68,20215-Sep 200906: 16Nicht zutreffend

Weitere Dateien für alle unterstützten x 64-basierten Versionen von Windows Server 2008 R2 und Windows 7

Tabelle minimierenTabelle vergrößern
DateinameDateiversionDateigrößeDatumUhrzeitPlattform
Amd64_microsoft-Windows-s...urationengineclient_31bf3856ad364e35_6.1.7600.20527_none_94cf52d00bb79db2.ManifestNicht zutreffend70,64815-Sep 200908: 50Nicht zutreffend
Package_for_kb974639_rtm ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.1.1.0.mumNicht zutreffend2,87915-Sep 200913: 35Nicht zutreffend
Wow64_microsoft-Windows-s...urationengineclient_31bf3856ad364e35_6.1.7600.20527_none_9f23fd2240185fad.ManifestNicht zutreffend68,20215-Sep 200906: 16Nicht zutreffend

Eigenschaften

Artikel-ID: 974639 - Geändert am: Freitag, 6. November 2009 - Version: 2.1
Die Informationen in diesem Artikel beziehen sich auf:
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Standard
  • Windows 7 Enterprise
  • Windows 7 Home Basic
  • Windows 7 Home Premium
  • Windows 7 Professional
  • Windows 7 Ultimate
Keywords: 
kbmt kbhotfixserver kbautohotfix kbexpertiseadvanced kbqfe kbsurveynew KB974639 KbMtde
Maschinell übersetzter Artikel
Wichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen übersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden ständig ergänzt beziehungsweise überarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu können, werden viele Artikel nicht von Menschen, sondern von Übersetzungsprogrammen übersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell übersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdwörtern sowie Fachbegriffen. Microsoft übernimmt keine Gewähr für die sprachliche Qualität oder die technische Richtigkeit der Übersetzungen und ist nicht für Probleme haftbar, die direkt oder indirekt durch Übersetzungsfehler oder die Verwendung der übersetzten Inhalte durch Kunden entstehen könnten.
Den englischen Originalartikel können Sie über folgenden Link abrufen: 974639
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.

Ihr Feedback an uns

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com