Δεν μπορείτε να χρησιμοποιήσετε τη δυνατότητα σκιωδών κύριων ομάδων της υπηρεσίας καταλόγου υπηρεσία καταλόγου Active Directory για ομάδες που φιλτράρονται πάντα στα Windows

Ισχύει για
Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1

Συμπτώματα

Ένας ελεγκτής τομέα Windows Server 2012 R2 που λαμβάνει ένα εισερχόμενο δελτίο έκδοσης δελτίου (TGT) Kerberos μέσω ορίου αξιοπιστίας συμπλέγματος δομών φιλτράρει πάντα από το PAC όλα τα αναγνωριστικά ομάδας που αντιπροσωπεύουν γνωστούς λογαριασμούς με μικρό αριθμό RIDs στον τομέα του, όπως το SID της ομάδας "Διαχειριστές τομέα" στον τομέα του. Αυτό το πρόβλημα παρουσιάζεται όταν ένας ελεγκτής τομέα βρίσκεται σε άλλο σύμπλεγμα δομών και σε λειτουργικό επίπεδο Windows Server 2016 Technical Preview και αυτό το σύμπλεγμα δομών περιέχει μια σκιώδη κύρια ομάδα που έχει ένα SID που αντιπροσωπεύει έναν πολύ γνωστό λογαριασμό.

Επίλυση

Για να διορθώσετε αυτό το πρόβλημα, εγκαταστήστε τη συνάθροιση ενημερώσεων Μαΐου 2016 για Windows RT 8.1, Windows 8.1 και Windows Server 2012 R2.

Σημείωση Αυτή η ενημερωμένη έκδοση προσθέτει τη νέα σημαία αξιοπιστίας TRUST_ATTRIBUTE_PIM_TRUST ελεγκτές τομέα Windows Server 2012 R2. Το δελτίο επιτρέπει σε αυτούς τους ελεγκτές τομέα να αναγνωρίζουν τα δελτία Kerberos που προέρχονται από το δάσος των προμαχώνων. Μετά την εγκατάσταση αυτής της ενημέρωσης, ο ελεγκτής τομέα θα επιτρέψει τον ορισμό αυτής της σημαίας στο χαρακτηριστικό trustAttributes ενός αξιόπιστου αντικειμένου τομέα στο κοντέινερ συστήματος και ο ελεγκτής τομέα θα ερμηνεύσει τις ομάδες όταν εκτελεί φιλτράρισμα SID.

Κατάσταση

Η Microsoft έχει επιβεβαιώσει ότι πρόκειται για ένα ζήτημα που αφορά τα προϊόντα της Microsoft που παρατίθενται στην ενότητα "Ισχύει για".

Παραπομπές

Ενημερωθείτε για την ορολογία που χρησιμοποιεί η Microsoft για να περιγράφει τις ενημερώσεις λογισμικού.