Problembeschreibung
Wenn Sie Mitglied einer Sicherheitsgruppe globale oder universelle auf einem Windows Server 2008 R2-basierten Domänencontroller Attribut MemberName und Kontoname entfernen sind nicht in der Sicherheitsüberwachungsereignisse aufgefüllt. Dieses Problem tritt auf, wenn Sie eine der folgenden Aktionen ausführen:
-
Das Element entfernen mithilfe der Sicherheitsbezeichner (SID) des Benutzers.
-
Das Element wird aus einer Gruppe mithilfe der Active Directory-Verwaltungscenter entfernen.
-
Sie entfernen den Member Entfernen AdPrincipalGroupMembership Windows PowerShell-Cmdlet.
Die Active Directory-Modul für Windows PowerShell gestartet. Um das Benutzerkonto "Audit1" der Gruppe1 globalen Sicherheitsgruppe zu entfernen, verwenden Sie die folgenden Befehle mit der SID des Benutzers oder den Namen des Benutzers:
In diesem Szenario bei jedem Befehl MemberName Attribut nicht aufgefüllt und wird stattdessen als ein Bindestrich (-) auf der Registerkarte Details des Ereignisses 4729 an. Darüber hinaus Kontoname nicht aufgefüllt und stattdessen als ein Bindestrich (-) auf der Registerkarte Allgemein angezeigt. Die Ergebnisse werden in den folgenden Screenshots angezeigt.
Hinweise
-
Dieses Problem tritt nicht mit der Gruppe der lokalen Domäne. Das Ereignis zeigt immer das Attribut MemberName distinguished Name, erfolgt das Entfernen mithilfe des SID Mitglieds.
-
Dieses Problem kann auch bei ID 4757 Protokoll der universellen Gruppe auftreten.
Ursache
Dieses Problem tritt auf, weil der Windows PowerShell-Befehl die SID des Benutzers verwendet, wenn die Anforderung gesendet wird, mithilfe der Lightweight Directory Access Protocol (LDAP) unabhängig davon, ob die Identität als distinguished Name übergeben wird.
Problemlösung
Hotfix-Informationen
Ein unterstützter Hotfix ist von Microsoft erhältlich. Dieser Hotfix soll nur der Behebung des Problems dienen, das in diesem Artikel beschrieben wird. Wenden Sie dieses Hotfix nur auf Systeme an, bei denen das in diesem Artikel beschriebene Problem auftritt. Dieser Hotfix sollte weiteren Tests unterzogen werden. Wenn Ihr System durch dieses Problem nicht schwerwiegend beeinträchtigt ist, empfehlen wir sie, auf das nächste Softwareupdate zu warten, das diesen Hotfix enthält.
Wenn der Hotfix zum Download zur Verfügung steht, gibt es einen Abschnitt "Hotfixdownload available" ("Hotfixdownload verfügbar"), am oberen Rand dieses Knowledge Base-Artikel. Wenn dieser Abschnitt nicht angezeigt wird, wenden Sie sich an den Microsoft Customer Service and Support, um den Hotfix zu erhalten.
Hinweis Falls weitere Probleme auftreten oder andere Schritte zur Problembehandlung erforderlich sind, müssen Sie möglicherweise eine separate Serviceanfrage erstellen. Die normalen Supportkosten gelten für zusätzliche Supportfragen und Probleme, die nicht diesem speziellen Hotfix zugeordnet werden können. Für eine vollständige Liste der Telefonnummern von Microsoft Customer Service and Support oder um eine separate Serviceanfrage zu erstellen, gehen Sie zu der folgenden Microsoft-Website:
http://support.microsoft.com/contactus/?ws=supportHinweis Das Formular "Hotfix download available" ("Hotfixdownload verfügbar") zeigt die Sprachen an, für die der Hotfix verfügbar ist. Wenn Ihre Sprache nicht angezeigt wird, ist dieser Hotfix für Ihre Sprache nicht verfügbar.
Voraussetzungen
Um diesen Hotfix anwenden zu können, müssen Sie Windows Server 2008 R2 Service Pack 1 (SP1)ausgeführt werden.
Neustartanforderung
Sie müssen den Computer neu starten, nachdem Sie diesen Hotfix anwenden.
Informationen zu ersetzten Hotfixes
Dieser Hotfix ersetzt keine zuvor veröffentlichten Hotfix.
Die US-englische Version dieses Hotfixes installiert Dateien mit den in den folgenden Tabellen aufgeführten Attributen. Die Datums- und Uhrzeitangaben für diese Dateien sind in Coordinated Universal Time (UTC) aufgelistet. Die Datums- und Uhrzeitangaben für diese Dateien werden auf Ihrem lokalen Computer in Ihrer Ortszeit mit dem aktuellen Sommerzeit-Zeitunterschied (DST) angezeigt. Darüber hinaus können sich die Datums- und Uhrzeitangaben ändern, wenn Sie bestimmte Operationen auf die Dateien anwenden.
Hinweise zu den Dateiinformationen für Windows Server 2008 R2Wichtig Hotfixes für Windows 7 und Windows Server 2008 R2 sind in denselben Paketen enthalten. Allerdings werden Hotfixes auf der Hotfix-Anforderungsseite unter beiden Betriebssystemen aufgelistet. Um das Hotfix-Paket anzufordern, das auf eine oder beide Betriebssysteme angewendet kann, wählen Sie den Hotfix aus, der auf der Seite unter "Windows 7/Windows Server 2008 R2" aufgeführt ist. Beachten Sie im Abschnitt "Gilt für" im Artikel, um das aktuelle Betriebssystem zu bestimmen, dem die einzelnen Hotfixes gelten.
-
Dateien, die für ein bestimmtes Produkt SR_Level (RTM, SPn) und Servicebereiche (LDR, GDR) erkennen anhand der Versionsnummern wie in der folgenden Tabelle dargestellt.
Version
Produkt
SR_Level
Service Branch
6.1.760
1.
22 xxxWindows 7 und Windows Server 2008 R2
SP1
LDR
-
MANIFEST-Dateien (. manifest) und der MUM-Dateien, die installiert werden für jede Umgebung sind im Abschnitt "Weitere Dateiinformationen für Windows Server 2008 R2" separat aufgeführt . MUM- und MANIFEST-Dateien sowie die zugehörigen Sicherheitskatalogdateien (.cat) Dateien sind sehr wichtig, den Status der aktualisierten Komponenten verwalten. Die Sicherheitskatalogdateien, deren Attribute nicht aufgeführt sind, sind mit einer digitalen Microsoft-Signatur signiert.
Für alle unterstützten X64-basierten Versionen von Windows Server 2008 R2
Dateiname |
Dateiversion |
Dateigröße |
Datum |
Zeit |
Plattform |
---|---|---|---|---|---|
Samsrv.dll |
6.1.7601.22313 |
773,632 |
01-May-2013 |
05:17 |
x64 |
Für alle unterstützten IA-64-basierten Versionen von Windows Server 2008 R2
Dateiname |
Dateiversion |
Dateigröße |
Datum |
Zeit |
Plattform |
---|---|---|---|---|---|
Samsrv.dll |
6.1.7601.22313 |
1,431,040 |
01-May-2013 |
04:23 |
IA-64 |
Status
Microsoft hat bestätigt, dass es sich um ein Problem bei den Microsoft-Produkten handelt, die im Abschnitt „Eigenschaften“ aufgeführt sind.
Referenzen
Microsoft verwendet, um Softwareupdates Terminologieanzeigen
Weitere Dateiinformationen für Windows Server 2008 R2
Weitere Dateien für alle unterstützten X64-basierten Versionen von Windows Server 2008 R2
Dateiname |
Amd64_microsoft-windows-directory-services-sam_31bf3856ad364e35_6.1.7601.22313_none_109cded3d0b2c144.manifest |
Dateiversion |
Nicht zutreffend |
Dateigröße |
101,702 |
Datum (UTC) |
01-May-2013 |
Zeit (UTC) |
21:22 |
Plattform |
Nicht zutreffend |
Dateiname |
Wow64_microsoft-windows-directory-services-sam_31bf3856ad364e35_6.1.7601.22313_none_1af189260513833f.manifest |
Dateiversion |
Nicht zutreffend |
Dateigröße |
83,443 |
Datum (UTC) |
01-May-2013 |
Zeit (UTC) |
05:14 |
Plattform |
Nicht zutreffend |
Weitere Dateien für alle unterstützten IA-64-basierten Versionen von Windows Server 2008 R2
Dateiname |
Ia64_microsoft-windows-directory-services-sam_31bf3856ad364e35_6.1.7601.22313_none_b47fe7461853590a.manifest |
Dateiversion |
Nicht zutreffend |
Dateigröße |
101,698 |
Datum (UTC) |
01-May-2013 |
Zeit (UTC) |
21:16 |
Plattform |
Nicht zutreffend |
Dateiname |
Wow64_microsoft-windows-directory-services-sam_31bf3856ad364e35_6.1.7601.22313_none_1af189260513833f.manifest |
Dateiversion |
Nicht zutreffend |
Dateigröße |
83,443 |
Datum (UTC) |
01-May-2013 |
Zeit (UTC) |
05:14 |
Plattform |
Nicht zutreffend |