São registados eventos SceCli 1202 sempre que as definições de política de grupo do computador são actualizadas num computador que esteja a executar o Windows Server 2008 R2 ou do Windows 7

Traduções de Artigos Traduções de Artigos
Artigo: 974639 - Ver produtos para os quais este artigo se aplica.
Expandir tudo | Reduzir tudo

Nesta página

Sintomas

Considere o seguinte cenário:
  • Num computador que esteja a executar o Windows Server 2008 R2 ou 7 do Windows, utilize o Editor de gestão de política de grupo para gerir um objecto de política de grupo (GPO).
  • São efectuadas muitas alterações às definições no GPO "Atribuição de direitos de utilizador" e estas definições têm um SID por serviço definidas.
Neste cenário, quando é aplicada a política de grupo, poderá detectar os seguintes problemas:
  • É adicionado um evento SceCli 1202 no registo de eventos de aplicações:

    Segue-se um exemplo de uma entrada de registo de eventos SceCli 1202:

    Nome de registo: aplicação
    Origem: SceCli
    Data: <date>
    ID do evento: 1202
    Categoria de tarefa: nenhum
    Nível: informação
    Palavras-chave: clássico
    Utilizador: N/d
    Computador: < nome_do_computador >
    Descrição: Políticas de segurança são propagadas com aviso. 0x534: não foi efectuado qualquer mapeamento entre nomes de contas e IDs de segurança.

  • Algumas aplicações ou serviços podem não iniciar. Estas aplicações ou serviços utilizar o SID por serviço para configurar as definições de segurança.

    Por exemplo:
    1. Instalar serviços de domínio do Active Directory num servidor membro baseado no Windows Server 2008 R2.
    2. Efectuar uma alteração à definição "Atribuição de direitos de utilizadores" num GPO de um computador que esteja a executar o Windows Server 2008 R2 ou 7 do Windows.
    3. Este GPO é aplicado ao controlador de domínio que esteja a executar o Windows Server 2008 R2.
    Nesta situação, ocorre o problema. Alguns serviços, tais como o serviço "Diagnóstico de sistema anfitrião" não é possível iniciar devido a questão.

Causa

Quando o Editor de gestão de política de grupo modifica definições Atribuição de direitos de utilizadores, converte por serviço SID para os nomes de serviço. Por exemplo, o nome do serviço "WdiSystemHost".

O Editor de gestão de política de grupo não adiciona o prefixo "NT Service" ao nome do serviço para efectuar a pesquisa no domínio interno ? serviço NT ?. Quando o Editor de gestão de política de grupo escreve o nome anteriormente analisado novamente para o ficheiro GptTmpl.inf, tenta resolver o nome de "WdiSystemHost" contra o domínio predefinido do Active Directory. No entanto, esta tentativa falhar. Além disso, a cadeia "WdiSystemHost" é escrita ficheiro GptTmpl.inf em vez do SID. Este comportamento substitui o SID por serviço com o nome de serviço.

Quando ocorre a seguinte actualização de política, a actualização tenta resolver o nome do serviço para um SID como se fosse uma conta de utilizador ou grupo. No entanto, a operação falhar juntamente com o erro 0x534 "não efectuado qualquer mapeamento entre nomes de contas e IDs de segurança foi."

Resolução

Nota A correcção não resolve este problema automaticamente. Depois de aplicar esta correcção, deve anexar manualmente "NT SERVICE\" directamente no ficheiro GptTmpl.inf. Por exemplo, tem de substituir "WdiSystemHost" com "NT SERVICE\WdiSystemHost" utilizando o Editor de política de grupo local.

Tem uma correcção suportada disponível na Microsoft. No entanto, esta correcção destina-se a corrigir o problema descrito neste artigo. Aplique esta correcção apenas em sistemas que tenham o problema descrito neste artigo. Esta correcção poderá ser submetida a testes adicionais. Por conseguinte, se não estiver a ser gravemente afectado por este problema, recomendamos que aguarde pela próxima actualização de software que contenha esta correcção.

Se a correcção está disponível para transferência, existe uma secção "denominada transferência de correcção disponível" na parte superior deste artigo da base de dados de conhecimento. Se esta secção não for apresentado, contacte o serviço de apoio a clientes da Microsoft e suporte para obter a correcção.

Nota Se ocorrerem problemas adicionais ou se for necessário efectuar algum procedimento para resolução de problemas, poderá ter de criar um pedido de assistência separado. Os custos normais do suporte serão aplicados a perguntas de suporte adicionais e problemas que não são elegíveis para esta correcção específica. Para obter uma lista completa dos números de telefone do serviço de apoio a clientes da Microsoft e suporte da ou para criar um pedido de assistência separado, visite o seguinte Web site da Microsoft:
http://support.microsoft.com/contactus/?ws=support
Nota O formulário "Transferência de correcção disponível" apresenta os idiomas para o qual a correcção está disponível. Se não vir o idioma, é porque uma correcção não está disponível para esse idioma.

Pré-requisitos

Para aplicar esta correcção, o computador tem de ter um dos seguintes sistemas operativos:
  • Windows 7
  • Windows Server 2008 R2

Requisito de reinício

Tem de reiniciar o computador depois de aplicar esta correcção.

Informações sobre substituição de correcções

Esta correcção não substitui quaisquer outras correcções.

Informações do ficheiro

A versão inglesa desta correcção tem os atributos de ficheiro (ou atributos de ficheiro posteriores) listados na seguinte tabela. As datas e horas destes ficheiros são indicadas na hora universal coordenada (UTC). Quando visualiza as informações do ficheiro, são convertida para a hora local. Para determinar a diferença entre a UTC e a hora local, a utilização de Fuso horário separador na data e hora item no painel de controlo.

Para todas x 86-based versões do Windows 7
Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroVersão do ficheiroTamanho do ficheiroDataTempoPlataforma
Scecli.dll6.1.7600.20527175,61615-Sep-200905: 59x 86
Sceregvl.infNão aplicável14,96115-Sep-200902: 18Não aplicável
Secrecs.infNão aplicável9,16015-Sep-200902: 18Não aplicável

Para todas as versões baseadas em Itanium do Windows Server 2008 R2 suportadas
Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroVersão do ficheiroTamanho do ficheiroDataTempoPlataforma
Scecli.dll6.1.7600.20527473,08815-Sep-200904: 56IA-64
Sceregvl.infNão aplicável14,96115-Sep-200901: 51Não aplicável
Secrecs.infNão aplicável9,16015-Sep-200901: 51Não aplicável
Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroVersão do ficheiroTamanho do ficheiroDataTempoPlataforma
Scecli.dll6.1.7600.20527175,61615-Sep-200905: 59x 86

Para todas as suportadas x 64 versões do Windows Server 2008 R2 e do Windows 7
Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroVersão do ficheiroTamanho do ficheiroDataTempoPlataforma
Scecli.dll6.1.7600.20527232,44815-Sep-200906: 38x 64
Sceregvl.infNão aplicável14,96115-Sep-200902: 25Não aplicável
Secrecs.infNão aplicável9,16015-Sep-200902: 25Não aplicável
Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroVersão do ficheiroTamanho do ficheiroDataTempoPlataforma
Scecli.dll6.1.7600.20527175,61615-Sep-200905: 59x 86


Ponto Da Situação

A Microsoft confirmou que este é um problema nos produtos da Microsoft listados na secção "Aplica-se a".

Mais Informação

Depois do problema ocorre, é aditado o seguinte erro no ficheiro Winlogon.log:

Erro 1332: Não efectuado qualquer mapeamento entre nomes de contas e IDs de segurança foi. Não é possível localizar < service name >.


Nota O ficheiro Winlogon.log está localizado na seguinte pasta:

%windir%\security\logs


Se abrir o ficheiro GptTmpl.inf na seguinte pasta de política de grupo relacionada, encontrará alguns nomes de serviço SQL:

%SYSTEMROOT%\SYSVOL\ <domainname.com> \Policies\ < ID exclusivo > \Machine\Microsoft\Windows NT\SecEdit


Segue-se um exemplo dos nomes de serviço WDI encontrados no ficheiro GptTmpl.inf:

[Direitos privilégio]
SeAssignPrimaryTokenPrivilege = WdiServiceHost,*S-1-5-20,*S-1-5-19
SeChangeNotifyPrivilege WdiServiceHost,*S-1-5-32-554,*S-1-5-11,*S-1-5-32-544,*S-1-5-20,*S-1-5-19,*S-1-1-= 0


Nota A correcção não resolve este problema automaticamente. Depois de aplicar esta correcção, deve anexar manualmente "NT SERVICE\" directamente no ficheiro GptTmpl.inf. Por exemplo, tem de substituir "WdiSystemHost" com "NT SERVICE\WdiSystemHost" utilizando o Editor de política de grupo local.

Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft:
824684Descrição da terminologia padrão utilizada para descrever actualizações de software da Microsoft


Informações sobre ficheiros adicionais do Windows Server 2008 R2 e para o Windows 7


Ficheiros adicionais para todas as suportadas x 86-based versões do Windows 7

Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroVersão do ficheiroTamanho do ficheiroDataTempoPlataforma
Package_for_kb974639_rtm ~ 31bf3856ad364e35 ~ x 86 ~ ~ 6.1.1.0.mumNão aplicável1,94715-Sep-200913: 35Não aplicável
X86_microsoft-windows-s...urationengineclient_31bf3856ad364e35_6.1.7600.20527_none_38b0b74c535a2c7c.manifestNão aplicável70,64415-Sep-200906: 32Não aplicável

Ficheiros adicionais para todas as suportadas versões baseadas em Itanium do Windows Server 2008 R2

Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroVersão do ficheiroTamanho do ficheiroDataTempoPlataforma
Ia64_microsoft-windows-s...urationengineclient_31bf3856ad364e35_6.1.7600.20527_none_38b25b4253583578.manifestNão aplicável70,64615-Sep-200906: 53Não aplicável
Package_for_kb974639_rtm ~ 31bf3856ad364e35 ~ ia64 ~ ~ 6.1.1.0.mumNão aplicável1,95815-Sep-200913: 35Não aplicável
Wow64_microsoft-windows-s...urationengineclient_31bf3856ad364e35_6.1.7600.20527_none_9f23fd2240185fad.manifestNão aplicável68,20215-Sep-200906: 16Não aplicável

Ficheiros adicionais para todas as suportadas x 64 versões do Windows Server 2008 R2 e do Windows 7

Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroVersão do ficheiroTamanho do ficheiroDataTempoPlataforma
Amd64_microsoft-windows-s...urationengineclient_31bf3856ad364e35_6.1.7600.20527_none_94cf52d00bb79db2.manifestNão aplicável70,64815-Sep-200908: 50Não aplicável
Package_for_kb974639_rtm ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.1.1.0.mumNão aplicável2,87915-Sep-200913: 35Não aplicável
Wow64_microsoft-windows-s...urationengineclient_31bf3856ad364e35_6.1.7600.20527_none_9f23fd2240185fad.manifestNão aplicável68,20215-Sep-200906: 16Não aplicável

Propriedades

Artigo: 974639 - Última revisão: 6 de novembro de 2009 - Revisão: 2.1
A informação contida neste artigo aplica-se a:
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Standard
  • Windows 7 Enterprise
  • Windows 7 Home Basic
  • Windows 7 Home Premium
  • Windows 7 Professional
  • Windows 7 Ultimate
Palavras-chave: 
kbmt kbhotfixserver kbautohotfix kbexpertiseadvanced kbqfe kbsurveynew KB974639 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 974639

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com