لا يمكنك استخدام ميزة مجموعات الظل الأساسية ل Active Directory للمجموعات التي تتم تصفيتها دائما في Windows

ينطبق على
Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1

الأعراض

وحدة تحكم مجال Windows Server 2012 R2 التي تتلقى تذكرة منح تذكرة Kerberos الواردة (TGT) من عبر حدود ثقة الغابة ستصفي دائما من PAC جميع معرفات الأمان الخاصة بالمجموعة التي تمثل حسابات معروفة تحتوي على RIDs ذات عدد منخفض في مجالها، مثل SID لمجموعة "مسؤولي المجال" في مجالها. تحدث هذه المشكلة عندما تكون وحدة تحكم المجال في غابة أخرى وعلى المستوى الوظيفي Windows Server 2016 Technical Preview وتحتوي هذه الغابة على مجموعة ظل أساسية تحتوي على SID يمثل حسابا معروفا.

الدقة

لإصلاح هذه المشكلة، قم بتثبيت مجموعة تحديثات مايو 2016 ل Windows RT 8.1 و Windows 8.1 و Windows Server 2012 R2.

ملاحظة يضيف هذا التحديث علامة الثقة الجديدة TRUST_ATTRIBUTE_PIM_TRUST إلى وحدات التحكم بالمجال Windows Server 2012 R2. تمكن التذكرة وحدات التحكم بالمجال هذه من التعرف على تذاكر Kerberos القادمة من غابة bastion. بعد تثبيت هذا التحديث، ستسمح وحدة التحكم بالمجال بتعيين هذه العلامة على سمة trustAttributes لكائن مجال موثوق به في حاوية النظام الخاصة بها، وستقوم وحدة التحكم بالمجال بتفسير المجموعات عند إجراء تصفية SID.

الحالة

لقد أكدت Microsoft على أن هذه مشكلة في منتجات Microsoft المُدرجة في القسم "ينطبق على".

المراجع

تعرّف على المصطلحات التي تستخدمها Microsoft لوصف تحديثات البرامج.