Artigo: 977695 - Última revisão: sexta-feira, 17 de Setembro de 2010 - Revisão: 1.0

São registados eventos de o SceCli 1202 quando algumas definições de política de grupo forem actualizadas no Windows Server 2008 R2 e do Windows 7

Está disponível transferência de hotfixDisponível transferência de hotfix
Ver e solicitar transferências de hotfix
Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Reduzir tudo

Sintomas

Considere o seguinte cenário:
  • Num computador que esteja a executar o Windows Server 2008 R2 ou 7 do Windows, utilize o Editor de gestão de política de grupo para gerir um objecto de política de grupo (GPO).
  • São efectuadas algumas alterações aAtribuição de direitos de utilizadordefinições no GPO e estas definições têm um SID por serviço definido.
  • Está a exportar e importar uma política que tem a definição de atribuição de direitos de utilizador através da GPMC (Group Policy Management Console).
  • Com gestão de alteração de políticas de grupo utilizando AGPM (Advanced grupo política gestão).
Neste cenário, poderá detectar os seguintes problemas quando o GPO resultante é aplicado:
  • é aditado o seguinte evento SceCli 1202 no registo de aplicações:

    Nome de registo: aplicação
    Origem: SceCli
    Data: <date>
    ID do evento: 1202
    Categoria de tarefa: nenhum
    Nível: informação
    Palavras-chave: clássico
    Utilizador: n/D
    Computador: < nome computador >
    Descrição: as políticas de segurança são propagadas com aviso. 0x534: foi efectuado no mapeamento entre nomes de contas e IDs de segurança.

  • Algumas aplicações e alguns serviços não são iniciados. Estas aplicações e estes serviços utilizam o SID por serviço para configurar algumas definições de segurança.
Seguem-se alguns exemplos mais específicos dos problemas:
  • Alguns serviços não consegue iniciar num controlador de domínio que esteja a executar o Windows Server 2008 R2. É um exemplo de um serviço que não é possível iniciar o serviço de diagnóstico sistema anfitrião.
  • Alguns SQL Server funções, tais como as funções para a replicação não funcionam quando as funções tentam efectuar alterações de conta, ou quando as funções tentam efectuar alterações às definições de permissão de pasta.
  • Efectue algumas funções no Internet Information Services (IIS) 7. 5 não funciona.

Causa

Quando o Editor de política grupo gestão altera as definições emAtribuição de direitos de utilizador, converte por serviço SID para os nomes de serviço. Por exemplo, o nome do serviço "WdiServiceHost".

O Editor de gestão de política de grupo não adiciona o prefixo "NT Service" ou "IIS AppPool" ao nome do serviço quando efectua a procura no domínio interno ? NT Service ? ou "IIS AppPool" domínio interno. Quando o Editor de gestão de política de grupo escreve o nome anteriormente analisado novamente para o ficheiro GptTmpl. inf, o Editor de gestão de política de grupo tenta resolver o nome de serviço contra o domínio de Active Directory predefinido. No entanto, esta tentativa falhar. Além disso, a cadeia do nome do serviço é escrita para o ficheiro GptTmpl. inf em vez do SID por serviço. Este comportamento substitui o SID por serviço com o nome de serviço.

Quando ocorre a próxima actualização de política, a actualização tenta resolver o nome de serviço para um SID. No entanto, a actualização assume que o nome de serviço é uma conta de grupo ou de utilizador. Por conseguinte, este comportamento falha e recebe a seguinte mensagem de erro:
0x534 "mapeamento entre nomes de contas e IDs de segurança foi concluído"

Resolução

Informações sobre correcções

Uma correcção suportada é disponibilizada pela Microsoft. No entanto, esta correcção destina-se apenas a corrigir o problema descrito neste artigo. Aplique esta correcção apenas em sistemas que tenham o problema descrito neste artigo. Esta correcção poderá ser submetida a testes adicionais. Por conseguinte, se não estiver a ser gravemente afectado por este problema, recomendamos que aguarde pela próxima actualização de software que contenha esta correcção.

Se a correcção está disponível para transferência, existirá uma secção de "Transferência de correcção disponível" na parte superior deste artigo da Knowledge Base. Se esta secção não for apresentada, contacte o suporte a clientes Microsoft e suporte para obter a correcção.

NotaSe adicionais problemas ocorrem ou se for necessária qualquer resolução de problemas, poderá ter de criar um pedido de assistência separado. Os custos normais do suporte serão aplicados a perguntas de suporte adicionais e a problemas que não são elegíveis para esta correcção específica. Para obter uma lista completa de suporte de clientes de Microsoft números de telefone ou para criar um pedido de assistência separado, visite o seguinte Web site da Microsoft:
http://support.microsoft.com/contactus/?ws=support (http://support.microsoft.com/contactus/?ws=support)
Notao formulário de "Transferência de correcção disponível" apresenta os idiomas para os quais a correcção está disponível. Se não visualizar o seu idioma, é porque não está disponível para esse idioma. uma correcção

Pré-requisitos

Para aplicar esta correcção, o computador tem o Windows 7 ou Windows Server 2008 R2.

Instruções de instalação

a correcção não resolver este problema automaticamente. Depois de instalar esta correcção, deve manualmente anexar o prefixo de serviço correspondente uma vez. Para o fazer, utilize o procedimento na secção "Como contornar".

Requisito de reinício

Tem de reiniciar o computador depois de aplicar esta correcção.

Informações sobre substituição de correcções

Esta substituir de correcção uma correcção disponibilizada anteriormente 974639

974639  (http://support.microsoft.com/kb/974639/ ) São registados eventos de SceCli 1202 sempre as definições de política de grupo do computador são actualizadas num computador com o Windows Server 2008 R2 ou Windows 7

Informações sobre o ficheiro

Versão o inglês (Estados Unidos) desta correcção instala ficheiros que têm os atributos listados nas tabelas seguintes. As datas e horas destes ficheiros são listadas no tempo universal coordenado (UTC). As datas e horas destes ficheiros no computador local são apresentadas na hora local e com a compensação de horário de Verão (DST) actual. Além disso, as datas e as horas podem alteradas quando são executadas determinadas operações nos ficheiros.
Notas de informação de ficheiros do Windows Server 2008 R2 e Windows 7
ImportanteCorrecções Windows 7 e as correcções do Windows Server 2008 R2 estão incluídas nos mesmos pacotes. No entanto, as correcções na página pedido de correcção estão listadas em ambos os sistemas operativos. Para pedir o pacote de correcção que aplica-se a um ou a ambos os sistemas operativos, seleccione a correcção listada em "Windows 7/Windows Server 2008 R2" na página. Sempre consulte a secção "Aplica-se A" nos artigos para determinar o sistema operativo real que cada correcção aplica-se a.
  • O MANIFESTO ficheiros (. manifest) e os ficheiros MUM (. mum) instalados em cada ambiente sãolistados separadamentena secção "informação sobre ficheiros adicionais para o Windows Server 2008 R2 e Windows 7". MUM e MANIFEST ficheiros e os ficheiros de catálogo (. cat) de segurança associados, são extremamente importantes para manter o estado do componente actualizado. Os ficheiros de catálogo de segurança, para o qual os atributos não estão listados, são assinados com um Microsoft digital assinatura.
Para todas as suportadas versões baseadas em x86 do Windows 7

Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroVersão do ficheiroTamanho do ficheiroDataTempoPlataforma
Scecli.dll6.1.7600.20617175,61614-Jan-201007: 37x86
Sceregvl.infNão aplicável14,96114-Jan-201003: 59Não aplicável
Secrecs.infNão aplicável9,16014-Jan-201003: 59Não aplicável
Para todas as suportadas versões baseadas em x64 do Windows 7 e do Windows Server 2008 R2

Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroVersão do ficheiroTamanho do ficheiroDataTempoPlataforma
Scecli.dll6.1.7600.20617232,96014-Jan-201008: 15x64
Sceregvl.infNão aplicável14,96114-Jan-201004: 19Não aplicável
Secrecs.infNão aplicável9,16014-Jan-201004: 19Não aplicável
Scecli.dll6.1.7600.20617175,61614-Jan-201007: 37x86
Para todas as versões baseadas em IA-64 suportadas do Windows Server 2008 R2

Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroVersão do ficheiroTamanho do ficheiroDataTempoPlataforma
Scecli.dll6.1.7600.20617474,11214-Jan-201006: 58IA-64
Sceregvl.infNão aplicável14,96114-Jan-201003: 31Não aplicável
Secrecs.infNão aplicável9,16014-Jan-201003: 31Não aplicável
Scecli.dll6.1.7600.20617175,61614-Jan-201007: 37x86

Como contornar

Para contornar este problema, adicione o prefixo para as contas de serviço manualmente através da edição do ficheiro GptTmpl.inf.
  • Identidades para o IIS, adicionar o prefixo "IIS AppPool\". Seguem-se alguns exemplos de uma identidade IIS:
    • DefaultAppPool
    • Clássico .NET AppPool
  • Para Windows nomes de serviço e para os nomes de serviço do SQL Server, adicionar o prefixo ? serviço NT". Seguem-se alguns exemplos de um nome de serviço do Windows e de um nome de serviço do SQL Server:
    • WdiServiceHost
    • MSSQLSERVER
    • MSSQLFDLauncher
NotaRecomendamos que instale esta correcção para resolver este problema.

Ponto Da Situação

A Microsoft confirmou que este é um problema dos produtos da Microsoft listados na secção "Aplica-se a".

Mais Informação

Esta correcção resolve este problema para o prefixo "IIS AppPool\". Se abrir o ficheiro GptTmpl. inf na seguinte pasta de política de grupo relacionada, localizar alguns nomes de serviço em vez de SID:
%SYSTEMROOT%\SYSVOL\<domainname>\Policies\<Unique ID > \Machine\Microsoft\Windows NT\SecEdit
Segue-se um exemplo de alguns nomes não resolvidos de serviço existentes no ficheiro GptTmpl. inf:
[Privilege Rights] 
SeAssignPrimaryTokenPrivilege = WdiServiceHost,*S-1-5-20,*S-1-5-19,DefaultAppPool,Classic .NET AppPool,MSSQLSERVER,MSSQLFDLauncher
SeChangeNotifyPrivilege = WdiServiceHost,*S-1-5-32-554,*S-1-5-11,*S-1-5-32-544,*S-1-5-20,*S-1-5-19,*S-1-1- 0,MSSQLSERVER,MSSQLFDLauncher
SeAuditPrivilege = DefaultAppPool,*S-1-5-19,*S-1-5-20,Classic .NET AppPool
Para mais informações, clique no número de artigo seguinte para visualizar o artigo na Microsoft Knowledge Base:
975566  (http://support.microsoft.com/kb/975566/ ) São registados eventos de SceCli 1202 sempre as definições de política de grupo do computador são actualizadas num computador com o Windows Server 2008 ou no Windows Vista
Para mais informações sobre a terminologia de actualizações de software, clique no número de artigo seguinte para visualizar o artigo na Microsoft Knowledge Base:
824684  (http://support.microsoft.com/kb/824684/ ) Descrição da terminologia padrão utilizada para descrever actualizações de software da Microsoft

Informações sobre ficheiros adicionais

Informações sobre ficheiros adicionais para o Windows 7 e do Windows Server 2008 R2

Ficheiros adicionais para todas as suportadas versões baseadas em x86 do Windows 7

Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroUpdate.mum
Versão do ficheiroNão aplicável
Tamanho do ficheiro1,674
Data (UTC)15-Jan-2010
Hora (UTC)00: 05
PlataformaNão aplicável
Nome de ficheiroX86_4b23d6171b29fe190f750dbfdff5a3c8_31bf3856ad364e35_6.1.7600.20617_none_c6c85e7ef28644ad.manifest
Versão do ficheiroNão aplicável
Tamanho do ficheiro733
Data (UTC)15-Jan-2010
Hora (UTC)00: 05
PlataformaNão aplicável
Nome de ficheiroX86_microsoft-windows-s...urationengineclient_31bf3856ad364e35_6.1.7600.20617_none_38bb891e53520db2.manifest
Versão do ficheiroNão aplicável
Tamanho do ficheiro70,644
Data (UTC)14-Jan-2010
Hora (UTC)08: 05
PlataformaNão aplicável
Ficheiros adicionais para todas as suportadas versões baseadas em x64 do Windows 7 e do Windows Server 2008 R2

Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroAmd64_8331c794b0ea1624f2d703935632f539_31bf3856ad364e35_6.1.7600.20617_none_6f4a74113706c5bf.manifest
Versão do ficheiroNão aplicável
Tamanho do ficheiro737
Data (UTC)15-Jan-2010
Hora (UTC)00: 05
PlataformaNão aplicável
Nome de ficheiroAmd64_a429a62f5dfe97d159700bc70cb9194b_31bf3856ad364e35_6.1.7600.20617_none_f8dbb49ab59a5dd2.manifest
Versão do ficheiroNão aplicável
Tamanho do ficheiro737
Data (UTC)15-Jan-2010
Hora (UTC)00: 05
PlataformaNão aplicável
Nome de ficheiroAmd64_microsoft-windows-s...urationengineclient_31bf3856ad364e35_6.1.7600.20617_none_94da24a20baf7ee8.manifest
Versão do ficheiroNão aplicável
Tamanho do ficheiro70,648
Data (UTC)14-Jan-2010
Hora (UTC)08: 53
PlataformaNão aplicável
Nome de ficheiroUpdate.mum
Versão do ficheiroNão aplicável
Tamanho do ficheiro2,328
Data (UTC)15-Jan-2010
Hora (UTC)00: 05
PlataformaNão aplicável
Nome de ficheiroWow64_microsoft-windows-s...urationengineclient_31bf3856ad364e35_6.1.7600.20617_none_9f2ecef4401040e3.manifest
Versão do ficheiroNão aplicável
Tamanho do ficheiro68,202
Data (UTC)14-Jan-2010
Hora (UTC)07: 52
PlataformaNão aplicável
Ficheiros adicionais para todas as versões baseadas em IA-64 suportadas do Windows Server 2008 R2

Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroIa64_318432fa0b83986063b79144bea75ebd_31bf3856ad364e35_6.1.7600.20617_none_5a784932fdc5c7f2.manifest
Versão do ficheiroNão aplicável
Tamanho do ficheiro735
Data (UTC)15-Jan-2010
Hora (UTC)00: 05
PlataformaNão aplicável
Nome de ficheiroIa64_a429a62f5dfe97d159700bc70cb9194b_31bf3856ad364e35_6.1.7600.20617_none_9cbebd0cfd3af598.manifest
Versão do ficheiroNão aplicável
Tamanho do ficheiro736
Data (UTC)15-Jan-2010
Hora (UTC)00: 05
PlataformaNão aplicável
Nome de ficheiroIa64_microsoft-windows-s...urationengineclient_31bf3856ad364e35_6.1.7600.20617_none_38bd2d14535016ae.manifest
Versão do ficheiroNão aplicável
Tamanho do ficheiro70,646
Data (UTC)14-Jan-2010
Hora (UTC)08: 33
PlataformaNão aplicável
Nome de ficheiroUpdate.mum
Versão do ficheiroNão aplicável
Tamanho do ficheiro1,684
Data (UTC)15-Jan-2010
Hora (UTC)00: 05
PlataformaNão aplicável
Nome de ficheiroWow64_microsoft-windows-s...urationengineclient_31bf3856ad364e35_6.1.7600.20617_none_9f2ecef4401040e3.manifest
Versão do ficheiroNão aplicável
Tamanho do ficheiro68,202
Data (UTC)14-Jan-2010
Hora (UTC)07: 52
PlataformaNão aplicável

A informação contida neste artigo aplica-se a:
  • Windows 7 Enterprise
  • Windows 7 Professional
  • Windows 7 Ultimate
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 R2 Datacenter
Palavras-chave: 
kbqfe kbhotfixserver kbsurveynew kbautohotfix kbexpertiseinter kbbug kbfix kbmt KB977695 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 977695  (http://support.microsoft.com/kb/977695/en-us/ )