Anda tidak dapat menggunakan fitur Pimpinan kelompok bayangan direktori aktif untuk grup yang selalu disaring di Windows

PENTING: Artikel ini diterjemahkan oleh perangkat lunak penerjemahan mesin Microsoft, dan mungkin telah diedit oleh Masyarakat Microsoft melalui teknologi CTF dan bukan oleh seorang penerjemah profesional. Microsoft menawarkan baik artikel yang diterjemahkan oleh manusia maupun artikel hasil editan terjemahan oleh mesin/komunitas, sehingga Anda dapat mengakses semua artikel di Sentra Pengetahuan yang kami miliki dalam berbagai bahasa. Namun artikel hasil editan mesin atau bahkan komunitas tidak selalu sempurna. Artikel ini dapat mengandung kesalahan dalam hal kosa kata, sintaksis atau tatabahasa, sangat mirip dengan penutur asing yang membuat kekeliruan ketika berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab atas ketidakakuratan, kesalahan atau kerugian apa pun akibat dari kekeliruan dalam penerjemahan isi atau penggunaannya oleh pelanggan kami. Microsoft juga akan senantiasa memperbarui perangkat lunak penerjemahan mesin dan alat untuk menyempurnakan Editan Hasil Penerjemahan Mesin.

Klik disini untuk melihat versi Inggris dari artikel ini: 3155495
Gejala
Windows Server 2012 R2 pengendali domain yang diterima masuk memberikan tiket tiket Kerberos (TGT) dari di seluruh forest kepercayaan batas akan selalu filter dari PAC semua kelompok SID mewakili terkenal akun yang memiliki nomor rendah RIDs pada domainnya, seperti SID grup "Admin Domain" pada domainnya. Masalah ini terjadi saat pengendali domain di hutan lain dan tingkat fungsional pratinjau teknis Windows Server 2016 dan hutan yang memegang grup pimpinan bayangan yang memiliki SID mewakili akun yang terkenal.
Pemecahan masalah
Untuk memperbaiki masalah ini, instal Mei 2016 Batal pemutakhiran untuk Windows RT 8.1, Windows 8.1 dan Windows Server 2012 R2.

Catatan Pemutakhiran ini menambah bendera kepercayaan baru TRUST_ATTRIBUTE_PIM_TRUSTpengontrol domain Windows Server 2012 R2. Tiket tersebut memungkinkan mereka pengontrol domain untuk mengenali tiket Kerberos yang berasal dari hutan bastion. Setelah Anda menginstal pembaruan ini, pengendali domain akan memungkinkan bendera ini diatur padatrustAttributes atribut objek domain terpercaya di wadah sistem, dan pengendali domain akan menafsirkan grup saat menjalankan SID penyaringan.
Status
Microsoft telah memastikan bahwa ini merupakan masalah di dalam produk Microsoft sebagaimana tercantum di bagian "Berlaku untuk".
Referensi
Learnaboutterminologi Microsoft yang digunakan untuk menjelaskan pembaruan peranti penangkap lunak.

Properti

ID Artikel: 3155495 - Tinjauan Terakhir: 05/18/2016 05:13:00 - Revisi: 2.0

Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows 8.1 Enterprise, Windows 8.1 Pro, Windows 8.1

  • kbqfe kbsurveynew kbfix kbexpertiseadvanced kbmt KB3155495 KbMtid
Tanggapan