أنت غير متصل حاليًا، وفي انتظار الإنترنت الخاص بك ليقوم بإعادة الاتصال

ظهور رسالة خطأ عند محاولة المستخدمين غير المسؤولين الذين تم تفويض التحكم وصل أجهزة الكمبيوتر المستند إلى Windows Server 2003 أو وحدة تحكم مجال المستندة إلى Windows Server 2008: "تم رفض الوصول"

انتهي دعم Windows Server 2003 في 14 يوليو 2015!

أنهت شركة Microsoft دعم نظام التشغيل Windows Server 2003 في 14 يوليو 2015. لقد أثر هذا التغيير على تحديثات البرامج لديك وخيارات الأمان الخاصة بك. تعرف على ما يعنيه ذلك فيما يتعلق بك وكيفية الحفاظ على حمايتك.

هام: تمت ترجمة هذه المقالة باستخدام برامج مايكروسوفت للترجمة الآلية ومن المحتمل ان يتم تحريرها او تدقيقها بعد ذلك من خلال تكنولوجيا منصة مجموعات الترجمة(CTF) او من خلال مترجم بشري. تقدم لك شركة مايكروسوفت هذه المقالات المترجمة بشكل آلي او بالترجمة البشرية او بعد تحريرها وتدقيقها من قبل مجموعات الترجمة حتى تمكنكم من الوصول إلى جميع المقالات الموجودة في قواعد المعرفة لديها بلغات مختلفة. إلا أن المقالات المترجمة قد تحتوي على أخطاء في المفردات او بناء الجمل او النحو. وعليه، فإن شركة مايكروسوفت ليست مسؤولة عن اية أخطاء او عدم دقة في الترجمة او أية أضرار قد تحدث نتيجة أخطاء في ترجمة محتويات النص او استخدامه من قبل العملاء.

اضغط هنا لرابط المقالة باللغة الانجليزية932455
الأعراض
في المستند إلى نظام التشغيل Microsoft Windows Server 2003 أو وحدة تحكم مجال المستندة إلى Windows Server 2008، قد تواجه المستخدمين غير مسؤول واحد أو أكثر من الأعراض التالية:
  • بعد أن يتم توفير مستخدم معين أو مجموعة معينة بالإذن لإضافة أو إزالة كائنات الكمبيوتر بالمجال على وحدة تنظيمية (OU) من خلال "معالج تفويض"، إمكان المستخدمين إضافة بعض أجهزة الكمبيوتر إلى المجال. عندما يحاول المستخدم لضم كمبيوتر إلى مجال، المستخدمين قد تظهر رسالة الخطأ التالية:
    تم رفض الوصول.
    ملاحظة: وصل مسؤولو أجهزة الكمبيوتر بالمجال دون أية مشاكل.
  • يتعذر على المستخدمين الذين هم أعضاء في مجموعة "عوامل تشغيل الحساب" أو الذين تم تفويض التحكم إنشاء حسابات مستخدمين جديدة أو إعادة تعيين كلمات المرور عند تسجيل الدخول محلياً أو عند قيامهم بتسجيل الدخول عبر خدمات المحطة الطرفية لوحدة التحكم بالمجال.

    عندما يحاول المستخدمون لإعادة تعيين كلمة مرور، قد تتلقى رسالة الخطأ التالية:
    يتعذر على Windows إكمال تغيير كلمة المرور ل اسم المستخدم لأن: تم رفض الوصول.
    عندما يحاول المستخدمون إنشاء حساب مستخدم جديد، تظهر رسالة الخطأ التالية:
    لا يمكن تعيين كلمة المرور لاسم المستخدم الامتيازات غير كافية، سيحاول Windows تعطيل هذا الحساب. إذا فشلت هذه المحاولة، سيصبح الحساب مخاطرة أمنية. اتصل بمسؤول بأسرع وقت ممكن لإصلاح هذه. قبل أن يمكن هذا المستخدم تسجيل الدخول، يجب تعيين كلمة المرور، ويجب أن يتم تمكين الحساب.
السبب
قد تحدث مؤشرات الخطأ هذه إذا كان واحد أو أكثر من الشروط التالية صحيحاً:
  • مستخدم أو مجموعة لم تم منح إذن "إعادة تعيين كلمات المرور" لكائنات الكمبيوتر.

    ملاحظة: يتعذر مستخدم أو مجموعة ضم كمبيوتر إلى مجال إذا لم يكن لدى المستخدم المحدد أو المجموعة المحددة في "إعادة تعيين كلمة المرور" مجموعة الأذونات لكائنات الكمبيوتر. يمكن للمستخدمين إنشاء حسابات الكمبيوتر الجديد للمجال دون هذا الإذن. ولكن إذا كان حساب الكمبيوتر موجوداً في "Active Directory" مسبقاً، ستتلقى خطأ "تم رفض الوصول" رسالة لأنه مطلوب إذن "إعادة تعيين كلمة المرور" لإعادة تعيين خصائص كائن الكمبيوتر لأن كائن الكمبيوتر الموجودة.
  • تم تفويض التحكم بمجموعة "عوامل تشغيل الحساب" المستخدمين أو أعضاء مجموعة "عوامل تشغيل الحساب". هؤلاء المستخدمون لم يتم منحهم إذن "القراءة" على الوحدة التنظيمية المضمنة في "مستخدمي Active Directory وأجهزة الكمبيوتر."
الحل

يتعذر على المستخدمين ضم كمبيوتر إلى مجال

لحل هذه المشكلة التي لا يمكن المستخدمين ضم كمبيوتر إلى مجال، اتبع الخطوات التالية:
  1. انقر فوق ابدأ ثم انقر فوق تشغيل، اكتب dsa.msc ثم انقر فوق موافق.
  2. في جزء المهام، قم بتوسيع عقده المجال.
  3. تحديد موقع وانقر نقراً مزدوجاً فوق الوحدة التنظيمية التي تريد تعديله ثم انقر فوق تفويض التحكم.
  4. في "معالج تفويض من عنصر التحكم"، انقر فوق " التالي".
  5. انقر فوق إضافة لإضافة مستخدم معين أو مجموعة معينة إلى القائمة المحددة المستخدمين والمجموعات ، ومن ثم انقر فوق التالي.
  6. ضمن علامة التبويب مهام للتفويض الصفحة وانقر فوق إنشاء مهمة مخصصة لتفويضثم انقر فوق التالي.
  7. انقر فوق الكائنات التالية فقط في المجلد، ومن ثم من القائمة، انقر لتحديد خانة الاختيار كائنات الكمبيوتر . ثم، حدد خانات الاختيار أسفل القائمة، إنشاء الكائنات المحددة في هذا المجلد ، و حذف الكائنات المحددة في هذا المجلد.
  8. انقر فوق التالي.
  9. في قائمة الأذونات ، انقر لتحديد خانات الاختيار التالية:
    • إعادة تعيين كلمة المرور
    • القراءة والكتابة "قيود الحساب"
    • تم التحقق من صحته من الكتابة إلى اسم مضيف DNS
    • تم التحقق من صحتها الكتابة إلى اسم الخدمة الأساسي
  10. انقر فوق التالي، ومن ثم انقر فوق إنهاء.
  11. قم بإغلاق الأداة الإضافية MMC "مستخدمي وأجهزة كمبيوتر Active Directory".

يتعذر على المستخدمين إعادة تعيين كلمات المرور

لحل هذه المشكلة التي لا يمكن إعادة تعيين المستخدمين كلمات المرور، اتبع الخطوات التالية:
  1. انقر فوق ابدأ ثم انقر فوق تشغيل، اكتب dsa.msc ثم انقر فوق موافق.
  2. في جزء المهام، قم بتوسيع عقده المجال.
  3. تحديد موقع و مدمجانقر بالزر الأيمن ثم انقر فوق خصائص.
  4. في مربع الحوار خصائص مضمنة ، انقر فوق علامة التبويب أمان .
  5. في القائمة أسماء المجموعات أو المستخدمين ، انقر فوق عوامل تشغيل الحساب.
  6. ضمن أذونات "عوامل تشغيل الحساب"، انقر لتحديد خانة الاختيار السماح لإذن القراءة ومن ثم انقر فوق موافق.

    ملاحظة: إذا أردت استخدام مجموعة أو مستخدم خلاف مجموعة "عوامل تشغيل الحساب"، كرر الخطوتين 5 و 6 لهذا المستخدم أو هذه المجموعة.
  7. قم بإغلاق الأداة الإضافية MMC "مستخدمي وأجهزة كمبيوتر Active Directory".

تحذير: تمت ترجمة هذه المقالة تلقائيًا

خصائص

رقم الموضوع: 932455 - آخر مراجعة: 03/15/2015 03:15:00 - المراجعة: 3.0

Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows Server 2003, Standard Edition (32-bit x86), Windows Server 2008 Standard, Windows Server 2008 Enterprise

  • kbexpertiseadvanced kbtshoot kbmt KB932455 KbMtar
تعليقات
/html>