Dieser Artikel beschreibt das Problem, dass auf einem Windows Server 2012 R2-basierten Computer mit installiertem Active Directory-Domänendienste (AD DS). Es ist ein Hotfix zur Behebung dieses Problems verfügbar. Der Hotfix ist Voraussetzung und ein Neustart erforderlich ist.
Problembeschreibung
Angenommen, delegierten Administratoren, nur berechtigt die Berechtigungen ändern, aber sie nicht der Besitzer sind oder die Systemzugriffssteuerungsliste (SACL). Dieses Problem tritt auf, wenn delegierte Administratoren PowerShell-Skripts verwenden, um die Zugriffsberechtigungen der Objekte zu verwalten. Tritt dieses Problem auf, Fehlermeldung die Administratoren eine, die etwa so aussieht:
Diese Sicherheits-ID möglicherweise nicht als Besitzer dieses Objekts zugewiesen werden.
Hinweis Dieses Problem tritt auch bei den ersten Versionen von Remote Server Administration Tools für Windows 10.
Die neueste Version, die mit der endgültigen Version von Windows Server 2016 kommt, wird dieses Problem gelöst.
Problemlösung
Zum Beheben dieses Problems haben wir einen Hotfix veröffentlicht. Obwohl dieses Problem nur in Windows Server 2012 R2 festgestellt wird, gilt das Update Windows 8.1.
Wichtig Wenn Sie ein Language Pack installieren, nachdem Sie diesen Hotfix installieren, müssen Sie diesen Hotfix erneut installieren. Daher wird empfohlen, dass jeder Sprache installieren Packs bevor Sie diesen Hotfix installieren. Weitere Informationen finden Sie unter Hinzufügen von Sprachpaketen zu Windows
Hotfix-Informationen
Ein unterstützter Hotfix ist von Microsoft erhältlich. Allerdings soll dieser Hotfix nur das Problem beheben, das in diesem Artikel beschrieben ist. Verwenden Sie diesen Hotfix nur auf Systemen, bei denen dieses spezielle Problem auftritt.
Sofern der Hotfix zum Download verfügbar ist, wird am Anfang des Knowledge Base-Artikels ein Feld "Hotfixdownload verfügbar" angezeigt. Sollte dies nicht angezeigt werden, senden Sie bitte eine Anfrage an Microsoft Customer Service and Support, um den Hotfix zu erhalten.
Hinweis Falls weitere Probleme auftreten oder andere Schritte zur Problembehandlung erforderlich sind, müssen Sie möglicherweise eine separate Serviceanfrage erstellen. Die normalen Supportkosten gilt für zusätzliche Supportfragen und Probleme, die auf diesen speziellen Hotfix nicht. Eine vollständige Liste der Telefonnummern von Microsoft Customer Service and Support oder eine separate Serviceanfrage erstellen finden Sie auf folgender Microsoft-Website:
http://support.microsoft.com/contactus/?ws=supportHinweis Das Formular "Hotfix Download Available" zeigt die Sprachen an, für die der Hotfix verfügbar ist. Wenn Ihre Sprache nicht angezeigt wird, ist es denn ein Hotfix für diese Sprache nicht.
Voraussetzungen
Um diesen Hotfix anwenden zu können, müssen Sie April 2014 Updaterollup für Windows RT 8.1, Windows 8.1 und Windows Server 2012 R2 (2919355) in Windows 8.1 oder Windows Server 2012 R2 installiert haben.
Informationen zur Registrierung
Um den Hotfix in diesem Paket verwenden, müssen Sie die Registrierung ändern.
Neustartanforderung
Ist keine aktive Instanz PowerShell, die AD-Datenanbieter verwendet, müssen Sie das System neu starten.
Informationen zu ersetzten Hotfixes
Dieser Hotfix ersetzt keinen zuvor veröffentlichten Hotfix.
Status
Microsoft hat bestätigt, dass es sich um ein Problem bei den Microsoft-Produkten handelt, die im Abschnitt „Eigenschaften“ aufgeführt sind.
Ursache
Dieses Problem tritt auf, weil bei ein Sicherheitsdeskriptor programmgesteuert Anwendung stellen, nur bestimmte Teile des Sicherheitsdeskriptors. Wenn ein delegierter Administrator nur die freigegebene Zugriffssteuerungsliste (DACL) aktualisieren kann, muss die Anwendung dies angeben. Bis dieses Update nicht Active Directory-PowerShell-Cmdlets Set-Acl die richtigen Flags verwenden die DACL schreiben. Daher schlägt der Aufruf nicht der Besitzer des Sicherheitsdeskriptors schreiben.
Referenzen
Sehen Sie sich die Terminologie an, die Microsoft zum Beschreiben von Softwareupdates verwendet!
Dateiinformationen
Die englische (bzw. US-) Version dieses Updates installiert Dateien mit den Attributen, die in den folgenden Tabellen aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien sind in Coordinated Universal Time (UTC) aufgelistet. Beachten Sie, dass Datums- und Uhrzeitangaben für diese Dateien auf Ihrem lokalen Computer in Ihrer Ortszeit und unter Berücksichtigung der Sommerzeit angezeigt werden. Datums- und Uhrzeitangaben können sich auch ändern, wenn Sie bestimmte Operationen mit den Dateien ausführen.
Wichtig Windows 8.1 Hotfixes und Windows Server 2012 R2-Hotfixes sind in denselben Paketen enthalten. Allerdings werden Hotfixes auf der Hotfix-Anforderungsseite unter beiden Betriebssystemen aufgelistet. Das Hotfix-Paket anfordern, das für beide Betriebssysteme gilt, wählen Sie den Hotfix unter "Windows 8.1/Windows Server 2012 R2" auf der Seite erscheint aus Beachten Sie im Abschnitt "Gilt für" im Artikel, um das aktuelle Betriebssystem zu bestimmen, dem die einzelnen Hotfixes gelten.
Hinweise
-
Anhand den in der folgenden Tabelle dargestellten Versionsnummern können die Dateien identifiziert werden, die für bestimmte Produkte, Meilensteine (RTM, SPn) und Servicebereiche (LDR, GDR) zutreffend sind:
Version
Produkt
Meilenstein
Service Branch
6.3.960 0,18 Xxx
Windows 8.1 und Windows Server 2012 R2
RTM
GDR
-
Im Abschnitt „Weitere Dateiinformationen“ werden für jede Umgebung die installierten MANIFEST-Dateien (.manifest) und MUM-Dateien (.mum) aufgelistet. MUM-, MANIFEST- und die zugehörigen Sicherheitskatalogdateien (.cat) sind sehr wichtig, um den Status der aktualisierten Komponenten zu verwalten. Die Sicherheitskatalogdateien, deren Attribute nicht aufgeführt sind, sind mit einer digitalen Microsoft-Signatur signiert.
x86 Windows 8.1
Dateiname |
Dateiversion |
Dateigröße |
Datum |
Zeit |
Plattform |
---|---|---|---|---|---|
Microsoft.activedirectory.management.dll |
6.3.9600.18116 |
1,194,496 |
03-Nov-2015 |
04:53 |
x86 |
X64 Windows 8.1 und Windows Server 2012 R2
Dateiname |
Dateiversion |
Dateigröße |
Datum |
Zeit |
Plattform |
---|---|---|---|---|---|
Microsoft.activedirectory.management.dll |
6.3.9600.18116 |
1,194,496 |
03-Nov-2015 |
05:46 |
x86 |
Microsoft.activedirectory.management.dll |
6.3.9600.18116 |
1,194,496 |
03-Nov-2015 |
04:53 |
x86 |
x86 Windows 8.1
Dateieigenschaft |
Wert |
---|---|
Dateiname |
Update.mum |
Dateiversion |
Nicht zutreffend |
Dateigröße |
1.602 |
Datum (UTC) |
04-Nov-2015 |
Zeit (UTC) |
22:15 |
Plattform |
Nicht zutreffend |
Dateiname |
X86_b9260dfc9aa784896f23893e0a08f600_31bf3856ad364e35_6.3.9600.18116_none_d400ce779a6ce43a.manifest |
Dateiversion |
Nicht zutreffend |
Dateigröße |
706 |
Datum (UTC) |
04-Nov-2015 |
Zeit (UTC) |
22:15 |
Plattform |
Nicht zutreffend |
Dateiname |
X86_microsoft.activedirectory.management_31bf3856ad364e35_6.3.9600.18116_none_ad839613918295ce.manifest |
Dateiversion |
Nicht zutreffend |
Dateigröße |
2885 |
Datum (UTC) |
03-Nov-2015 |
Zeit (UTC) |
05:09 |
Plattform |
Nicht zutreffend |
X64 Windows 8.1 und Windows Server 2012 R2
Dateieigenschaft |
Wert |
---|---|
Dateiname |
Amd64_8a93926b6ec7ecd750724198fa79a8ad_31bf3856ad364e35_6.3.9600.18116_none_f881375f84bfecfd.manifest |
Dateiversion |
Nicht zutreffend |
Dateigröße |
1060 |
Datum (UTC) |
04-Nov-2015 |
Zeit (UTC) |
22:15 |
Plattform |
Nicht zutreffend |
Dateiname |
Amd64_microsoft.activedirectory.management_31bf3856ad364e35_6.3.9600.18116_none_09a2319749e00704.manifest |
Dateiversion |
Nicht zutreffend |
Dateigröße |
2.889 |
Datum (UTC) |
03-Nov-2015 |
Zeit (UTC) |
06:07 |
Plattform |
Nicht zutreffend |
Dateiname |
Update.mum |
Dateiversion |
Nicht zutreffend |
Dateigröße |
1,818 |
Datum (UTC) |
04-Nov-2015 |
Zeit (UTC) |
22:15 |
Plattform |
Nicht zutreffend |
Dateiname |
X86_microsoft.activedirectory.management_31bf3856ad364e35_6.3.9600.18116_none_ad839613918295ce.manifest |
Dateiversion |
Nicht zutreffend |
Dateigröße |
2885 |
Datum (UTC) |
03-Nov-2015 |
Zeit (UTC) |
05:09 |
Plattform |
Nicht zutreffend |