Cmdlet Set-Acl gagal meskipun delegasi admin "Ubah izin" diaktifkan di Windows Server 2012 R2

PENTING: Artikel ini diterjemahkan oleh perangkat lunak penerjemahan mesin Microsoft, dan mungkin telah diedit oleh Masyarakat Microsoft melalui teknologi CTF dan bukan oleh seorang penerjemah profesional. Microsoft menawarkan baik artikel yang diterjemahkan oleh manusia maupun artikel hasil editan terjemahan oleh mesin/komunitas, sehingga Anda dapat mengakses semua artikel di Sentra Pengetahuan yang kami miliki dalam berbagai bahasa. Namun artikel hasil editan mesin atau bahkan komunitas tidak selalu sempurna. Artikel ini dapat mengandung kesalahan dalam hal kosa kata, sintaksis atau tatabahasa, sangat mirip dengan penutur asing yang membuat kekeliruan ketika berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab atas ketidakakuratan, kesalahan atau kerugian apa pun akibat dari kekeliruan dalam penerjemahan isi atau penggunaannya oleh pelanggan kami. Microsoft juga akan senantiasa memperbarui perangkat lunak penerjemahan mesin dan alat untuk menyempurnakan Editan Hasil Penerjemahan Mesin.

Klik disini untuk melihat versi Inggris dari artikel ini: 3092002
Artikel ini menjelaskan masalah yang terjadi pada komputer berbasis Windows Server 2012 R2 yang telah diinstal peran Layanan Domain direktori aktif (AD DS). Perbaikan terbaru tersedia untuk memperbaiki masalah ini. Hotfix ini memiliki prasyarat dan persyaratan mulai ulang.
Gejala
Mengasumsikan bahwa admin delegasi hanya memiliki izin untuk mengubah izin tapi mereka bukan pemilik atau dalam kendali daftar akses sistem (SACL). Masalah ini terjadi saat delegasi admin menggunakan skrip PowerShell untuk mengelola izin akses objek. Ketika masalah ini terjadi, admin menerima pesan galat yang mirip seperti berikut ini:

ID keamanan ini tidak akan ditetapkan sebagai pemilik objek ini.
Pemecahan masalah
Untuk memperbaiki masalah ini, kami telah mengedarkan perbaikan terbaru. Meskipun masalah ini diamati hanya di Windows Server 2012 R2, hotfix juga berlaku untuk Windows 8.1.

Penting Jika Anda menginstal paket bahasa setelah Anda menginstal perbaikan terbaru ini, Anda harus menginstal perbaikan terbaru ini. Oleh karena itu, kami menyarankan Anda menginstal bahasa setiap paket yang Anda butuhkan sebelum Anda menginstal perbaikan terbaru ini. Untuk informasi selengkapnya, lihat Tambahkan paket bahasa untuk Windows.

Informasi Hotfix

Tersedia hotfix yang didukung dari Microsoft. Namun, hotfix ini ditujukan untuk memperbaiki masalah yang dijelaskan di artikel ini. Menerapkan hotfix ini hanya ke sistem yang mengalami masalah khusus ini.

Apabila hotfix tersedia untuk diunduh, ada bagian "Hotfix Download tersedia" di bagian atas artikel Pangkalan Pengetahuan ini. Apabila bagian ini tidak muncul, kirimkan permintaan ke layanan pelanggan Microsoft dan dukungan untuk mendapatkan hotfix.

Catatan Jika terjadi masalah tambahan atau apabila pemecahan masalah apa pun diperlukan, Anda mungkin harus membuat Layanan Pertanyaan secara terpisah. Biaya dukungan biasa akan berlaku untuk dukungan tambahan pertanyaan dan masalah yang tidak memenuhi syarat untuk hotfix ini. Untuk daftar lengkap nomor telepon layanan pelanggan Microsoft dan dukungan atau untuk membuat Layanan Pertanyaan terpisah, kunjungi situs web Microsoft berikut: Catatan Formulir "Tersedia Unduhan Hotfix" menampilkan bahasa hotfix tersedia. Jika Anda tidak melihat bahasa Anda, hal ini karena hotfix tidak tersedia untuk bahasa tersebut.

Prasyarat

Untuk menerapkan hotfix ini, Anda harus memiliki April 2014 Batal pemutakhiran untuk Windows RT 8.1, Windows 8.1 dan Windows Server 2012 R2 (2919355) diinstal di Windows 8.1 atau Windows Server 2012 R2.

Informasi registri

Untuk menggunakan hotfix dalam paket ini, Anda tidak perlu melakukan perubahan apa pun pada registri.

Persyaratan menghidupkan ulang

Jika ada contoh PowerShell tidak aktif yang menggunakan penyedia AD, Anda tidak perlu memulai ulang sistem.

Informasi penggantian hotfix

Hotfix ini tidak menggantikan hotfix yang diedarkan sebelumnya.
Status
Microsoft telah memastikan bahwa ini merupakan masalah di dalam produk Microsoft sebagaimana tercantum di bagian "Berlaku untuk".
Informasi lebih lanjut
Masalah ini terjadi karena saat deskriptor keamanan secara programatik diperbarui, aplikasi dapat meminta hanya memperbarui bagian deskriptor keamanan tertentu. Ketika admin delegasi hanya dapat memutakhirkan kendali daftar akses kewenangan (DACL), aplikasi harus menentukan ini. Hingga pembaruan ini, cmdlet PowerShell direktori aktif Set-Acl tidak menggunakan bendera yang benar untuk menulis DACL hanya. Jadi, panggilan gagal karena tidak dapat menulis bagian pemilik deskriptor keamanan.
Referensi
Lihat terminologi Microsoft yang digunakan untuk menjelaskan pembaruan peranti penangkap lunak.
Informasi berkas
Versi bahasa Perserikatan Kerajaan (Amerika Serikat) dari pemutakhiran peranti penangkap lunak ini menginstal berkas yang memiliki atribut yang tercantum dalam Daftar Tabel berikut. Tanggal dan waktu untuk berkas-berkas tersebut dicantumkan dalam Coordinated Universal Time (UTC). Perhatikan bahwa tanggal dan waktu untuk berkas-berkas tersebut di komputer lokal Anda ditampilkan dalam waktu lokal dengan selisih waktu daylight saving saat. Tanggal dan waktu juga dapat berubah jika Anda menjalankan pengoperasian tertentu pada berkas.

Windows 8.1 dan Windows Server 2012 R2

Penting Windows Server 2012 R2 dan hotfix Windows 8.1 disertakan dalam paket yang sama. Namun, hotfix pada halaman Permintaan Hotfix dicantumkan pada kedua sistem operasi. Untuk meminta paket hotfix yang berlaku untuk salah satu atau kedua sistem operasi, pilih hotfix yang tercantum di bawah "Windows 8.1/Windows Server 2012 R2" di halaman. Selalu rujuk ke bagian "Berlaku untuk" di artikel untuk menentukan sistem operasi aktual yang diterapkan untuk setiap hotfix.

Catatan
  • Berkas yang berlaku untuk produk tertentu, peristiwa penting (RTM, SPn), dan cabang layanan (LDR, GDR) dapat diidentifikasi dengan memeriksa nomor versi berkas seperti yang ditunjukkan pada Daftar Tabel berikut ini:
    VersiProdukPeristiwa PentingCabang Layanan
    6.3.960 0,18xxxWindows 8.1 dan Windows Server 2012 R2RTMGDR
  • Berkas MANIFEST (.manifest) dan berkas MUM (.mum) yang diinstal untuk setiap lingkungan tercantum di bagian "informasi berkas tambahan". File MUM dan MANIFEST dan terkait keamanan file Katalog (.cat), yang sangat penting untuk mempertahankan status komponen pemutakhiran. File Katalog keamanan, di mana atribut tidak dicantumkan, ditandai dengan tanda tangan digital Microsoft.
x 86 Windows 8.1
Nama fileVersi fileUkuran fileTanggalWaktuPlatform
Microsoft.ActiveDirectory.Management.dll6.3.9600.181161,194,49603-Nov-201504:53x86
x 64 Windows 8.1 dan Windows Server 2012 R2
Nama fileVersi fileUkuran fileTanggalWaktuPlatform
Microsoft.ActiveDirectory.Management.dll6.3.9600.181161,194,49603-Nov-201505:46x86
Microsoft.ActiveDirectory.Management.dll6.3.9600.181161,194,49603-Nov-201504:53x86

Informasi file tambahan

x 86 Windows 8.1
Properti fileNilai
Nama fileUpdate.mum
Versi fileTidak dapat diterapkan
Ukuran file1,602
Tanggal (UTC)04-Nov-2015
Waktu (UTC)22:15
PlatformTidak dapat diterapkan
Nama fileX86_b9260dfc9aa784896f23893e0a08f600_31bf3856ad364e35_6.3.9600.18116_none_d400ce779a6ce43a.manifest
Versi fileTidak dapat diterapkan
Ukuran file706
Tanggal (UTC)04-Nov-2015
Waktu (UTC)22:15
PlatformTidak dapat diterapkan
Nama fileX86_microsoft.ActiveDirectory.management_31bf3856ad364e35_6.3.9600.18116_none_ad839613918295ce.manifest
Versi fileTidak dapat diterapkan
Ukuran file2.885
Tanggal (UTC)03-Nov-2015
Waktu (UTC)05:09
PlatformTidak dapat diterapkan
x 64 Windows 8.1 dan Windows Server 2012 R2
Properti fileNilai
Nama fileAmd64_8a93926b6ec7ecd750724198fa79a8ad_31bf3856ad364e35_6.3.9600.18116_none_f881375f84bfecfd.manifest
Versi fileTidak dapat diterapkan
Ukuran file1,060
Tanggal (UTC)04-Nov-2015
Waktu (UTC)22:15
PlatformTidak dapat diterapkan
Nama fileAmd64_microsoft.ActiveDirectory.management_31bf3856ad364e35_6.3.9600.18116_none_09a2319749e00704.manifest
Versi fileTidak dapat diterapkan
Ukuran file2,889
Tanggal (UTC)03-Nov-2015
Waktu (UTC)06:07
PlatformTidak dapat diterapkan
Nama fileUpdate.mum
Versi fileTidak dapat diterapkan
Ukuran file1,818
Tanggal (UTC)04-Nov-2015
Waktu (UTC)22:15
PlatformTidak dapat diterapkan
Nama fileX86_microsoft.ActiveDirectory.management_31bf3856ad364e35_6.3.9600.18116_none_ad839613918295ce.manifest
Versi fileTidak dapat diterapkan
Ukuran file2.885
Tanggal (UTC)03-Nov-2015
Waktu (UTC)05:09
PlatformTidak dapat diterapkan

Peringatan: Artikel ini telah diterjemahkan secara otomatis

Properti

ID Artikel: 3092002 - Tinjauan Terakhir: 11/20/2015 10:17:00 - Revisi: 2.0

Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows 8.1 Enterprise, Windows 8.1 Pro, Windows 8.1

  • kbqfe kbsurveynew kbfix kbhotfixserver kbautohotfix kbexpertiseinter kbmt KB3092002 KbMtid
Tanggapan