أنت غير متصل حاليًا، وفي انتظار الإنترنت الخاص بك ليقوم بإعادة الاتصال

إن المستعرض الذي تستخدمه غير معتمد

إنك تحتاج إلى تحديث المستعرض لاستخدام الموقع.

التحديث إلى أحدث إصدار من Internet Explorer

ظهور رسالة خطأ عند محاولة استخدام الأمر "تشغيل كـ" أو الخيار "تشغيل كـ Administrator" أو الخيار "تشغيل كمستخدم مختلف" بعد الترقية من Windows Server 2003 أو من Windows Server 2008 إلى Windows Server 2008 R2: "تم رفض الوصول"

هام: تمت ترجمة هذا المقال باستخدام برنامج ترجمة آلية لشركة مايكروسوفت بدلاً من الاستعانة بمترجم بشري. تقدم شركة مايكروسوفت كلاً من المقالات المترجمة بواسطة المترجمين البشر والمقالات المترجمة آليًا وبالتالي ستتمكن من الوصول إلى كل المقالات الموجودة في قاعدة المعرفة الخاصة بنا وباللغة الخاصة بك. بالرغم من ذلك، فإن المقالة المترجمة آليًا لا تكون دقيقة دائمًا وقد تحتوي على أخطاء إملائية أو لغوية أو نحوية، مثل تلك الأخطاء الصادرة عن متحدث أجنبي عندما يتحدث بلغتك. لا تتحمل شركة مايكروسوفت مسئولية عدم الدقة أو الأخطاء أو الضرر الناتج عن أية أخطاء في ترجمة المحتوى أو استخدامه من قبل عملائنا. تعمل شركة مايكروسوفت باستمرار على ترقية برنامج الترجمة الآلية

اضغط هنا لرابط المقالة باللغة الانجليزية977513
الأعراض
اطلع على السيناريو التالي:
  • ترقية جهاز كمبيوتر يعمل بنظام التشغيل Windows Server 2003 أو Windows Server 2008 إلى Windows Server 2008 R2.
  • تسجيل الدخول كمستخدم قياسي.
  • حاول استخدام إحدى الميزات التالية:
    • الأمر runas
    • خيار تشغيل كمسؤول
    • خيار تشغيل كمستخدم مختلف
في هذا السيناريو، تظهر رسالة الخطأ التالية:
تم رفض الوصول
السبب
تحدث هذه المشكلة لأن قائمة التحكم بالوصول المستقل (DACL) لخدمة "تسجيل الدخول الثانوية" غير معيّنة بشكل صحيح عند الترقية من Windows Server 2003 أو من Windows Server 2008. منع هذه المشكلة مستخدم قياسي من بدء تشغيل هذه الخدمة ومن تشغيل أحد تطبيقات كمستخدم مختلف.
الحل البديل
للتغلب على هذه المشكلة، استخدم الحل المناسب أكثر من الحلول التالية.

الحل البديل 1: استخدام الأداة Sc.exe موجه الأوامر

يمكنك استخدام الأداة المساعدة موجه الأداة Sc.exe على تعيين الأمان على التكوين الافتراضي بعد ترقية الملقم.

ملاحظة يجب عليك تسجيل الدخول كمسؤول قبل تشغيل هذه الأوامر.

للقيام بذلك، اتبع الخطوات التالية:
  1. فتح إطار موجه الأوامر.
  2. في موجه الأوامر، اكتب الأمر التالي ثم ثم اضغط مفتاح الإدخال ENTER:
    net stop seclogon
  3. في موجه الأوامر، اكتب الأمر التالي ثم ثم اضغط مفتاح الإدخال ENTER:
    sc sdset seclogon d:(a;;cclcswrpwpdtlocrrc;;;sy)(; ccdclcswrpwpdtlocrsdrcwdwo;; ba)(; cclcswrpdtlocrrc;; iu)(; cclcswdtlocrrc;; su)(a;;cclcswrpdtlocrrc;;;au)s:(au;fa;ccdclcswrpwpdtlocrsdrcwdwo;;;wd)
    ملاحظة يكون هذا الأمر التفاف لهذين السطرين لتحقيق إمكانية '.
  4. قم بإغلاق إطار موجه الأوامر.
  5. حاول استخدام إحدى الميزات التالية:
    • الأمر runas
    • خيار تشغيل كمسؤول
    • خيار تشغيل كمستخدم مختلف
    تأكد أيضاً من تبديل المستخدمين تبدأ خدمة "تسجيل الدخول الثانوية" بشكل صحيح.

الحل البديل 2: استخدام نهج المجموعة

يمكنك استخدام "وحدة التحكم بالإدارة لنهج المجموعة" لتكوين نهج مستند إلى مجال تعيين الأمان إلى التكوين الافتراضي بعد ترقية الملقم. كائن "نهج المجموعة" (GPO) جديد يجب إنشاء هذا الحل البديل ثم يجب ربطها بحيث يتم تطبيق كائن نهج المجموعة الجديد إلى أجهزة الكمبيوتر المتأثرة.

للقيام بذلك، اتبع الخطوات التالية:
  1. تحرير نهج المجموعة في وحدة التحكم بالإدارة لنهج المجموعة.
  2. حدد موقع النهج التالي:
    خدمات Settings\System Windows\إعدادات Configuration\Policies\Windows الكمبيوتر
  3. فتح خدمة تسجيل الدخول الثانوية.
  4. انقر لتحديد خانة الاختيار تعريف إعداد النهج هذا ثم انقر فوق ممكّن.
  5. تعيين وضع بدء تشغيل الخدمة إلى يدوي.
  6. قم بتوسيع عقدة الأمان للتأكد من تعيين الخصائص التالية والكائنات إلى سماح.
    الخاصيةكائنات
    المستخدمين المصادق عليهمإيقاف مؤقت قالب ابدأ "حالة الاستعلام التوابع تعداد" الاستعلام ثم قم بالمتابعة "التحكم المعرف من قبل المستخدم" Interrogate "أذونات القراءة"
    Builtin\Administrators"التحكم الكامل"
    تفاعليإيقاف مؤقت قالب ابدأ "حالة الاستعلام التوابع تعداد" الاستعلام ثم قم بالمتابعة "التحكم المعرف من قبل المستخدم" Interrogate "أذونات القراءة"
    خدمةالاستعلام عن قالب إيقاف مؤقت "حالة الاستعلام التوابع تعداد" ثم قم بالمتابعة Interrogate ، "التحكم المعرف من قبل المستخدم"
    النظامإيقاف مؤقت قالب ابدأ "حالة الاستعلام التوابع تعداد" الاستعلام ثم قم بالمتابعة Interrogate ، إيقاف
  7. انقر فوق موافق لتطبيق تغييرات الأمان.
  8. انقر فوق موافق لتطبيق التغييرات "نهج المجموعة".
  9. يتم تطبيق كائن نهج المجموعة إلى أجهزة الكمبيوتر المتأثرة في انتظار تحديث "نهج المجموعة" أو عن طريق بدء التحديث يدويًا.
  10. حاول استخدام إحدى الميزات التالية:
    • الأمر runas
    • خيار تشغيل كمسؤول
    • خيار تشغيل كمستخدم مختلف
    تأكد أيضاً من تبديل المستخدمين تبدأ خدمة "تسجيل الدخول الثانوية" بشكل صحيح.
ملاحظة لا ننصح هذا الحل البديل لأنه يتم تطبيق الأذونات أثناء إجراء تحديثات "نهج المجموعة". ومع ذلك، تحتاج إلى إصلاح الأمان غير الصحيح مرة واحدة فقط بعد الترقية.
تصريح
أقرت Microsoft أن هذه مشكلة في منتجات Microsoft المسردة في قسم "تنطبق على".
معلومات أخرى
لمزيد من المعلومات حول الأمر runas الرجاء زيارة موقع Microsoft TechNet على ويب التالي: لمزيد من المعلومات حول كيفية استخدام "وحدة التحكم بالإدارة لنهج المجموعة" ، الرجاء زيارة موقع Microsoft TechNet على ويب التالي:

تحذير: تمت ترجمة هذه المقالة تلقائيًا

خصائص

رقم الموضوع: 977513 - آخر مراجعة: 11/19/2009 10:04:40 - المراجعة: 1.1

  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Standard
  • Windows Web Server 2008 R2
  • kbmt kbtshoot kberrmsg kbbug kbexpertiseinter kbsurveynew kbprb KB977513 KbMtar
تعليقات
/c1.microsoft.com/c.gif?DI=4050&did=1&t=">