Teď jste offline a čekáte, až se znova připojí internet.

Chybová zpráva při pokusu o připojení počítače se systémem Windows Server 2003 nebo řadič domény se systémem Windows Server 2008 uživatelé s oprávněními správce, kteří řízení delego...

Podpora pro Windows Server 2003 byla ukončena 14. července 2015

Společnost Microsoft ukončila podporu pro Windows Server 2003 dne 14. července 2015. Tato změna ovlivnila aktualizace softwaru a možnosti zabezpečení. Další informace o tom, co to pro vás znamená a jak zajistit ochranu.

DŮLEŽITÉ: Tento článek je přeložen pomocí softwaru na strojový překlad Microsoft. Nepřesný či chybný překlad lze opravit prostřednictvím technologie Community Translation Framework (CTF). Microsoft nabízí strojově přeložené, komunitou dodatečně upravované články, a články přeložené lidmi s cílem zajistit přístup ke všem článkům v naší znalostní bázi ve více jazycích. Strojově přeložené a dodatečně upravované články mohou obsahovat chyby ve slovníku, syntaxi a gramatice. Společnost Microsoft není odpovědná za jakékoliv nepřesnosti, chyby nebo škody způsobené nesprávným překladem obsahu nebo jeho použitím našimi zákazníky. Více o CTF naleznete na http://support.microsoft.com/gp/machine-translation-corrections/cs.

Projděte si také anglickou verzi článku: 932455
Příznaky
V systému Microsoft Windows Server 2003 nebo řadič domény se systémem Windows Server 2008 uživatelé bez oprávnění správce setkat jeden nebo více následujících příznaků:
  • Poté, co oprávnění Přidat nebo odebrat objekty počítače do domény v organizační jednotce (OU) pomocí Průvodce delegováním je součástí určitého uživatele nebo určitou skupinu, nemohou uživatelé přidávat některé počítače k doméně. Když se uživatel pokusí připojit počítač k doméně, mohou uživatelé zobrazí následující chybová zpráva:
    Přístup byl odepřen.
    Poznámka: Správce může připojit počítače k doméně, bez jakýchkoli problémů.
  • Uživatelé, kteří jsou členy skupiny Account Operators nebo kteří byli delegovaný ovládací prvek nelze vytvořit nové uživatelské účty nebo obnovení hesla místního přihlášení nebo přihlášení prostřednictvím Terminálové služby na řadič domény.

    Při pokusu o vytvoření nového hesla, může se zobrazit následující chybová zpráva:
    Systém Windows nemůže dokončit změnu hesla uživatelské jméno protože: přístup byl odepřen.
    Při pokusu o vytvoření nového uživatelského účtu, se zobrazí následující chybová zpráva:
    Nedostatečná oprávnění nelze nastavit heslo pro uživatelské jméno, systém Windows se pokusí zakázat tento účet. Pokud se tento pokus nezdaří, bude účet bezpečnostní riziko. Obraťte se na správce co nejdříve opravit to. Před přihlášením uživatele nastavte heslo a účet musí být povoleno.
Příčina
Tyto příznaky mohou nastat, pokud platí jedna nebo více z následujících podmínek:
  • Uživatel nebo skupina nebyl udělen hesla obnovit oprávnění pro objekty počítače.

    Poznámka: Uživatele nebo skupinu nelze připojení počítače do domény Pokud je zadaný uživatel nebo zadaná skupina nemá resetovat heslo sady oprávnění pro objekty počítače. Uživatelé mohou vytvářet nové účty počítačů v doméně, bez tohoto oprávnění. Ale pokud účet počítače je již přítomen ve službě Active Directory, zobrazí se chyba "Přístup byl odepřen" zprávy, protože oprávnění k obnovení hesla je nutné obnovit vlastnosti objekt počítače pro existující objekt počítače.
  • Uživatelé byly řízení delegované skupiny Account Operators nebo členové skupiny Account Operators jsou. Tito uživatelé nebylo uděleno oprávnění pro čtení na předdefinovanou organizační jednotku v "Active Directory Users and Computers."
Řešení

Uživatele nelze připojit počítač k doméně

Chcete-li vyřešit problém, ve kterém uživatelé nelze připojení počítače k doméně, postupujte takto:
  1. Klepněte na tlačítko Start, na příkaz Spustit, zadejte dsa.msca klepněte na tlačítko OK.
  2. V podokno úloh rozbalte uzel domény.
  3. Vyhledejte a klepněte pravým tlačítkem myši na organizační jednotku, kterou chcete upravit a potom klepněte na příkaz Delegovat řízení.
  4. Klepněte na tlačítko Dalšív Průvodci delegováním řízení.
  5. Klepněte na tlačítko Přidat přidáte konkrétního uživatele nebo určitou skupinu v seznamu Vybraní uživatelé a skupiny a potom klepněte na tlačítko Další.
  6. V Úkoly k delegování stránky, klepněte na tlačítko vytvořit vlastní úkol a delegovata potom klepněte na tlačítko Další.
  7. Pouze následující objekty ve složce,klepněte na tlačítko a ze seznamu, klepnutím vyberte zaškrtávací pole objektů počítače . Zaškrtněte políčka v seznamu Vytvořit vybrané objekty v této složce a Odstranit vybrané objekty z této složky.
  8. Klepněte na tlačítko Další.
  9. V seznamu oprávnění klepnutím zaškrtněte následující políčka:
    • Obnovení hesla
    • Čtení a zápis omezení účtu
    • Ověřený zápis do názvu hostitele DNS
    • Ověřený zápis do hlavního názvu služby
  10. Klepněte na tlačítko Další a potom klepněte na tlačítko Dokončit.
  11. Zavřete modul snap-in konzoly MMC "Active Directory uživatele a počítače".

Uživatelé nemohou obnovit hesla

Chcete-li vyřešit problém, ve kterém uživatelé nemohou obnovit hesla, postupujte takto:
  1. Klepněte na tlačítko Start, na příkaz Spustit, zadejte dsa.msca klepněte na tlačítko OK.
  2. V podokno úloh rozbalte uzel domény.
  3. Vyhledejte a klepněte pravým tlačítkem myši Builtina klepněte na příkaz Vlastnosti.
  4. V dialogovém okně Předdefinované vlastnosti klepněte na kartu zabezpečení .
  5. V seznamu skupiny nebo jméno uživatele klepněte na položku Account Operators.
  6. V části Account Operators oprávněnízaškrtněte políčko Povolit pro oprávnění ke čtení a klepněte na tlačítko OK.

    Poznámka: Pokud chcete použít skupiny či uživatele než skupiny Account Operators, opakujte kroky 5 a 6 pro danou skupinu nebo uživatele.
  7. Zavřete modul snap-in konzoly MMC "Active Directory uživatele a počítače".

Upozornění: Tento článek je přeložený automaticky

Vlastnosti

ID článku: 932455 - Poslední kontrola: 03/15/2015 03:44:00 - Revize: 5.0

Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows Server 2003, Standard Edition (32-bit x86), Windows Server 2008 Standard, Windows Server 2008 Enterprise

  • kbexpertiseadvanced kbtshoot kbmt KB932455 KbMtcs
Váš názor
ript>