Eventos SceCli 1202 são registrados sempre que as configurações de diretiva de grupo do computador são atualizadas em um computador que esteja executando o Windows Server 2008 R2 ou o Windows 7

Traduções deste artigo Traduções deste artigo
ID do artigo: 974639 - Exibir os produtos aos quais esse artigo se aplica.
Expandir tudo | Recolher tudo

Neste artigo

Sintomas

Considere o seguinte cenário:
  • Em um computador que esteja executando o Windows Server 2008 R2 ou o Windows 7, você pode usar gerenciamento de diretiva de grupo para gerenciar um objeto de diretiva de grupo (GPO).
  • Muitas alterações são feitas nas configurações de "atribuição de direitos de usuário" no GPO e essas configurações têm um SID de cada serviço definido.
Nesse cenário, quando a diretiva de grupo é aplicada, poderá detectar os seguintes problemas:
  • Um evento SceCli 1202 é adicionado ao log de eventos do aplicativo:

    Este é um exemplo de uma entrada do log de eventos SceCli 1202:

    Nome de logon: aplicação
    Fonte: SceCli
    Data: <date>
    IDENTIFICAÇÃO de evento: 1202
    Categoria de tarefa: nenhum
    Nível: informações
    Palavras-chave: clássico
    Usuário: N/A
    Computador: <nome do computador >
    Descrição: As diretivas de segurança são propagadas com aviso. 0 x 534: não foi feito nenhum mapeamento entre os nomes de conta e as identificações de segurança.

  • Alguns aplicativos ou serviços podem não iniciar. Esses aplicativos ou serviços usar o SID de cada serviço para definir as configurações de segurança.

    Por exemplo:
    1. Instalar serviços de domínio Active Directory em um servidor membro com base no Windows Server 2008 R2.
    2. Faça uma alteração à configuração "User Rights Assignment" de um GPO de um computador que esteja executando o Windows Server 2008 R2 ou o Windows 7.
    3. Esse GPO é aplicado ao controlador de domínio que esteja executando o Windows Server 2008 R2.
    Nessa situação, você pode encontrar o problema. Alguns serviços, como o serviço "Diagnóstico sistema host" não pode ser iniciado devido a questão.

Causa

Quando o Editor de gerenciamento de diretiva de grupo modifica as configurações em Atribuição de direitos de usuário, ele converte cada serviço SIDs para os nomes de serviço. Por exemplo, o nome do serviço "WdiSystemHost".

Gerenciamento de diretiva de grupo não adiciona o prefixo "Serviço NT" ao nome do serviço para executar a pesquisa no domínio interno ? NT Service ?. Quando o Editor de gerenciamento de diretiva de grupo grava nome anteriormente analisado novamente para o arquivo GptTmpl.inf, ele tenta resolver apenas o nome "WdiSystemHost" no domínio do Active Directory padrão. No entanto, essa tentativa falhará. Além disso, a seqüência de caracteres "WdiSystemHost" é gravada GptTmpl.inf arquivo em vez do SID. Esse comportamento substitui o SID por serviço com o nome do serviço.

Quando ocorre a próxima atualização da diretiva, a atualização tenta para resolver o nome do serviço para um SID como se fosse uma conta de usuário ou grupo. No entanto, isso não junto com o erro 0 x 534 "sem mapeamento entre os nomes de conta e as identificações de segurança foi feito."

Resolução

Observação: O hotfix automaticamente não resolve esse problema. Após aplicar esse hotfix, você deve acrescentar "NT SERVICE\" diretamente no arquivo GptTmpl.inf manualmente. Por exemplo, você deve substituir "WdiSystemHost" com "SERVICE\WdiSystemHost NT", usando o Editor de diretiva de grupo local.

Um hotfix compatível foi disponibilizado pela Microsoft. No entanto, esse hotfix destina-se a corrigir o problema descrito neste artigo. Aplique-o somente aos sistemas que apresentarem o problema descrito neste artigo. Este hotfix pode ser submetida a testes adicionais. Portanto, se esse problema não o prejudicar, recomendamos que você aguarde a próxima atualização de software que contém esse hotfix.

Se o hotfix está disponível para download, há uma seção "Download de Hotfix disponível" na parte superior deste artigo do Knowledge Base. Se esta seção não exibida, contate o suporte e atendimento ao cliente Microsoft para obter o hotfix.

Observação: Se ocorrem problemas adicionais ou se for necessária qualquer solução de problemas, talvez seja necessário criar uma solicitação de serviço separada. Os custos normais de suporte serão aplicados a questões de suporte adicionais e problemas que não se qualificam para esse hotfix específico. Para obter uma lista completa dos números de telefone de suporte e Atendimento Microsoft ou para criar uma solicitação de serviço separada, visite o seguinte site da Microsoft:
http://support.microsoft.com/contactus/?ws=support
Observação: O formulário "Download de Hotfix disponível" exibe os idiomas para os quais o hotfix está disponível. Se você não vir seu idioma, é porque não há um hotfix disponível disponível para esse idioma.

Pré-requisitos

Para aplicar esse hotfix, o computador deve estar executando um dos seguintes sistemas operacionais:
  • Windows 7
  • Windows Server 2008 R2

Requisito de reinicialização

Reinicie o computador após aplicar esse hotfix.

Informações sobre a substituição do hotfix

Esse hotfix não substitui nenhum outro hotfix.

Informações do arquivo

A versão em inglês deste hotfix apresenta os atributos de arquivo (ou atributos de arquivo posteriores) listados na tabela a seguir. As datas e horas desses arquivos são listadas em UTC (hora coordenada universal COORDENADO). Quando você exibe as informações do arquivo, ele é convertido em hora local. Para encontrar a diferença entre o UTC e a hora local, uso o fuso horário guia na Data e hora no painel de controle.

Para todas as versões com base em 86 do Windows 7 x
Recolher esta tabelaExpandir esta tabela
Nome de arquivoVersão do arquivoTamanho do arquivoDataTempoPlataforma
Scecli.dll6.1.7600.20527175,61615-Set-200905: 59x 86
Sceregvl.infNão aplicável14,96115-Set-200902: 18Não aplicável
Secrecs.infNão aplicável9,16015-Set-200902: 18Não aplicável

Para todas as versões com base em Itanium do Windows Server 2008 R2
Recolher esta tabelaExpandir esta tabela
Nome de arquivoVersão do arquivoTamanho do arquivoDataTempoPlataforma
Scecli.dll6.1.7600.20527473,08815-Set-200904: 56IA-64
Sceregvl.infNão aplicável14,96115-Set-200901: 51Não aplicável
Secrecs.infNão aplicável9,16015-Set-200901: 51Não aplicável
Recolher esta tabelaExpandir esta tabela
Nome de arquivoVersão do arquivoTamanho do arquivoDataTempoPlataforma
Scecli.dll6.1.7600.20527175,61615-Set-200905: 59x 86

Para todas as versões com base em 64 do Windows Server 2008 R2 e do Windows 7 x
Recolher esta tabelaExpandir esta tabela
Nome de arquivoVersão do arquivoTamanho do arquivoDataTempoPlataforma
Scecli.dll6.1.7600.20527232,44815-Set-200906: 38x 64
Sceregvl.infNão aplicável14,96115-Set-200902: 25Não aplicável
Secrecs.infNão aplicável9,16015-Set-200902: 25Não aplicável
Recolher esta tabelaExpandir esta tabela
Nome de arquivoVersão do arquivoTamanho do arquivoDataTempoPlataforma
Scecli.dll6.1.7600.20527175,61615-Set-200905: 59x 86


Situação

A Microsoft confirmou que este é um problema nos produtos da Microsoft listados na seção "Aplica-se a".

Mais Informações

Depois que o problema ocorre, o seguinte erro é adicionado ao arquivo Winlogon.log:

Erro 1332: Foi feito nenhum mapeamento entre os nomes de conta e as identificações de segurança. Não é possível encontrar < nome_do_serviço >.


Observação: O arquivo Winlogon.log está localizado na seguinte pasta:

%windir%\security\logs


Se você abrir o arquivo GptTmpl.inf na seguinte pasta de diretiva de grupo relacionada, você pode encontrar alguns nomes de serviço do SQL:

%SYSTEMROOT%\SYSVOL\ <domainname.com> \Policies\ < IDENTIFICAÇÃO exclusiva > \Machine\Microsoft\Windows NT\SecEdit


Este é um exemplo de nomes de serviço do WDI encontrado no arquivo GptTmpl.inf:

[Direitos de privilégio]
SeAssignPrimaryTokenPrivilege = WdiServiceHost,*S-1-5-20,*S-1-5-19
SeChangeNotifyPrivilege WdiServiceHost,*S-1-5-32-554,*S-1-5-11,*S-1-5-32-544,*S-1-5-20,*S-1-5-19,*S-1-1-= 0


Observação: O hotfix automaticamente não resolve esse problema. Após aplicar esse hotfix, você deve acrescentar "NT SERVICE\" diretamente no arquivo GptTmpl.inf manualmente. Por exemplo, você deve substituir "WdiSystemHost" com "SERVICE\WdiSystemHost NT", usando o Editor de diretiva de grupo local.

Para obter mais informações, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
824684Descrição da terminologia padrão usada para descrever as atualizações de software


Informações de arquivo adicionais para o Windows Server 2008 R2 e para o Windows 7


Arquivos adicionais para todas as versões com base em 86 do Windows 7 x

Recolher esta tabelaExpandir esta tabela
Nome de arquivoVersão do arquivoTamanho do arquivoDataTempoPlataforma
Package_for_kb974639_rtm ~ 31bf3856ad364e35 ~ x 86 ~ ~ 6.1.1.0.mumNão aplicável1,94715-Set-200913: 35Não aplicável
Janelas s X86_microsoft..urationengineclient_31bf3856ad364e35_6.1.7600.20527_none_38b0b74c535a2c7c.manifestNão aplicável70,64415-Set-200906: 32Não aplicável

Arquivos adicionais para todas as compatíveis com versões com base em Itanium do Windows Server 2008 R2

Recolher esta tabelaExpandir esta tabela
Nome de arquivoVersão do arquivoTamanho do arquivoDataTempoPlataforma
Janelas s Ia64_microsoft..urationengineclient_31bf3856ad364e35_6.1.7600.20527_none_38b25b4253583578.manifestNão aplicável70,64615-Set-200906: 53Não aplicável
Package_for_kb974639_rtm ~ 31bf3856ad364e35 ~ ia64 ~ ~ 6.1.1.0.mumNão aplicável1,95815-Set-200913: 35Não aplicável
Janelas s Wow64_microsoft..urationengineclient_31bf3856ad364e35_6.1.7600.20527_none_9f23fd2240185fad.manifestNão aplicável68,20215-Set-200906: 16Não aplicável

Arquivos adicionais para todas as versões com base em 64 do Windows Server 2008 R2 e do Windows 7 x

Recolher esta tabelaExpandir esta tabela
Nome de arquivoVersão do arquivoTamanho do arquivoDataTempoPlataforma
Janelas s Amd64_microsoft..urationengineclient_31bf3856ad364e35_6.1.7600.20527_none_94cf52d00bb79db2.manifestNão aplicável70,64815-Set-200908: 50Não aplicável
Package_for_kb974639_rtm ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.1.1.0.mumNão aplicável2,87915-Set-200913: 35Não aplicável
Janelas s Wow64_microsoft..urationengineclient_31bf3856ad364e35_6.1.7600.20527_none_9f23fd2240185fad.manifestNão aplicável68,20215-Set-200906: 16Não aplicável

Propriedades

ID do artigo: 974639 - Última revisão: sexta-feira, 6 de novembro de 2009 - Revisão: 2.1
A informação contida neste artigo aplica-se a:
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Standard
  • Windows 7 Enterprise
  • Windows 7 Home Basic
  • Windows 7 Home Premium
  • Windows 7 Professional
  • Windows 7 Ultimate
Palavras-chave: 
kbmt kbhotfixserver kbautohotfix kbexpertiseadvanced kbqfe kbsurveynew KB974639 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 974639

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com