Artikel ini menjelaskan masalah yang terjadi pada komputer berbasis Windows Server 2012 R2 yang telah diinstal peran Layanan Domain direktori aktif (AD DS). Perbaikan terbaru tersedia untuk memperbaiki masalah ini. Hotfix ini memiliki prasyarat dan persyaratan mulai ulang.

Gejala

Mengasumsikan bahwa admin delegasi hanya memiliki izin untuk mengubah izin tapi mereka bukan pemilik atau dalam daftar kontrol akses sistem (SACL). Masalah ini terjadi saat delegasi admin menggunakan skrip PowerShell untuk mengelola izin akses objek. Ketika masalah ini terjadi, admin menerima pesan galat yang mirip seperti berikut ini:


ID keamanan ini tidak akan ditetapkan sebagai pemilik objek ini.


Catatan Masalah ini juga terjadi dengan rilis awal Remote Server administrasi alat untuk Windows 10.

Pada peluncuran terbaru yang datang bersama peluncuran akhir dari Windows Server 2016, masalah ini diselesaikan.

Pemecahan masalah

Untuk memperbaiki masalah ini, kami telah mengedarkan perbaikan terbaru. Meskipun masalah ini diamati hanya di Windows Server 2012 R2, hotfix juga berlaku untuk Windows 8.1.

Penting Jika Anda menginstal paket bahasa setelah Anda menginstal perbaikan terbaru ini, Anda harus menginstal perbaikan terbaru ini. Oleh karena itu, kami menyarankan Anda menginstal bahasa setiap paket yang Anda butuhkan sebelum Anda menginstal perbaikan terbaru ini. Untuk informasi selengkapnya, lihat Tambah paket bahasa untuk Windows.

Informasi Hotfix

Tersedia hotfix yang didukung dari Microsoft. Namun, hotfix ini ditujukan untuk memperbaiki masalah yang dijelaskan di artikel ini. Menerapkan hotfix ini hanya ke sistem yang mengalami masalah khusus ini.

Apabila hotfix tersedia untuk diunduh, ada bagian "Hotfix Download tersedia" di bagian atas artikel Pangkalan Pengetahuan ini. Apabila bagian ini tidak muncul, kirimkan permintaan ke layanan pelanggan Microsoft dan dukungan untuk mendapatkan hotfix.

Catatan Jika terjadi masalah tambahan atau apabila pemecahan masalah apa pun diperlukan, Anda mungkin harus membuat permintaan layanan secara terpisah. Biaya dukungan biasa akan berlaku untuk dukungan tambahan pertanyaan dan masalah yang tidak memenuhi syarat untuk hotfix ini. Untuk daftar lengkap nomor telepon layanan pelanggan Microsoft dan dukungan atau untuk membuat permintaan layanan terpisah, kunjungi situs web Microsoft berikut:

http://support.microsoft.com/contactus/?ws=supportCatatan Formulir "Tersedia Unduhan Hotfix" menampilkan bahasa hotfix tersedia. Jika Anda tidak melihat bahasa Anda, hal ini karena hotfix tidak tersedia untuk bahasa tersebut.

Prasyarat

Untuk menerapkan hotfix ini, Anda harus memiliki April 2014 update rollup untuk Windows RT 8.1, Windows 8.1, dan Windows Server 2012 R2 (2919355) diinstal di Windows 8.1 atau Windows Server 2012 R2.

Informasi registri

Untuk menggunakan hotfix dalam paket ini, Anda tidak perlu melakukan perubahan apa pun pada registri.

Persyaratan menghidupkan ulang

Jika ada contoh PowerShell tidak aktif yang menggunakan penyedia AD, Anda tidak perlu memulai ulang sistem.

Informasi penggantian hotfix

Hotfix ini tidak menggantikan hotfix yang diedarkan sebelumnya.

Status

Microsoft telah memastikan bahwa ini merupakan masalah di dalam produk Microsoft sebagaimana tercantum di bagian "Berlaku untuk".

Penyebab

Masalah ini terjadi karena saat deskriptor keamanan secara programatik diperbarui, aplikasi dapat meminta hanya memperbarui bagian deskriptor keamanan tertentu. Ketika admin delegasi hanya dapat memutakhirkan daftar kontrol akses kewenangan (DACL), aplikasi harus menentukan ini. Hingga pembaruan ini, cmdlet PowerShell direktori aktif Set-Acl tidak menggunakan bendera yang benar untuk menulis DACL hanya. Jadi, panggilan gagal karena tidak dapat menulis bagian pemilik deskriptor keamanan.

Referensi

Lihat peristilahan yang digunakan untuk menjelaskan pemutakhiran perangkat lunak Microsoft.

Informasi berkas

Versi bahasa Inggris (Amerika Serikat) dari pemutakhiran perangkat lunak ini menginstal berkas yang memiliki atribut yang tercantum dalam tabel berikut. Tanggal dan waktu untuk berkas-berkas tersebut dicantumkan dalam Waktu Universal Terkoordinasi (UTC). Perhatikan bahwa tanggal dan waktu untuk berkas-berkas tersebut di komputer lokal Anda ditampilkan dalam waktu lokal dengan selisih waktu daylight saving saat. Tanggal dan waktu juga dapat berubah jika Anda menjalankan pengoperasian tertentu pada berkas.

Penting Windows Server 2012 R2 dan hotfix Windows 8.1 disertakan dalam paket yang sama. Namun, hotfix pada halaman Permintaan Hotfix dicantumkan pada kedua sistem operasi. Untuk meminta paket hotfix yang berlaku untuk salah satu atau kedua sistem operasi, pilih hotfix yang tercantum di bawah "Windows 8.1/Windows Server 2012 R2" di halaman. Selalu rujuk ke bagian "Berlaku untuk" di artikel untuk menentukan sistem operasi aktual yang diterapkan untuk setiap hotfix.

Catatan

  • Berkas yang berlaku untuk produk tertentu, peristiwa penting (RTM, SPn), dan cabang layanan (LDR, GDR) dapat diidentifikasi dengan memeriksa nomor versi berkas seperti yang ditunjukkan pada tabel berikut ini:

    Versi

    Produk

    Peristiwa Penting

    Cabang Layanan

    6.3.960 0,18 xxx

    Windows 8.1 dan Windows Server 2012 R2

    RTM

    GDR

  • Berkas MANIFEST (.manifest) dan berkas MUM (.mum) yang diinstal untuk setiap lingkungan tercantum di bagian "informasi berkas tambahan". File MUM dan MANIFEST dan terkait keamanan file Katalog (.cat), yang sangat penting untuk mempertahankan status komponen pemutakhiran. File Katalog keamanan, di mana atribut tidak dicantumkan, ditandai dengan tanda tangan digital Microsoft.

x86 Windows 8.1

Nama file

Versi file

Ukuran file

Tanggal

Waktu

Platform

Microsoft.activedirectory.management.dll

6.3.9600.18116

1,194,496

03-Nov-2015

04:53

x86

x64 Windows 8.1 dan Windows Server 2012 R2

Nama file

Versi file

Ukuran file

Tanggal

Waktu

Platform

Microsoft.activedirectory.management.dll

6.3.9600.18116

1,194,496

03-Nov-2015

05:46

x86

Microsoft.activedirectory.management.dll

6.3.9600.18116

1,194,496

03-Nov-2015

04:53

x86


x86 Windows 8.1

Properti file

Nilai

Nama file

Update.mum

Versi file

Tidak dapat diterapkan

Ukuran file

1,602

Tanggal (UTC)

04-Nov-2015

Waktu (UTC)

22:15

Platform

Tidak dapat diterapkan

Nama file

X86_b9260dfc9aa784896f23893e0a08f600_31bf3856ad364e35_6.3.9600.18116_none_d400ce779a6ce43a.manifest

Versi file

Tidak dapat diterapkan

Ukuran file

706

Tanggal (UTC)

04-Nov-2015

Waktu (UTC)

22:15

Platform

Tidak dapat diterapkan

Nama file

X86_microsoft.activedirectory.management_31bf3856ad364e35_6.3.9600.18116_none_ad839613918295ce.manifest

Versi file

Tidak dapat diterapkan

Ukuran file

2.885

Tanggal (UTC)

03-Nov-2015

Waktu (UTC)

05:09

Platform

Tidak dapat diterapkan

x64 Windows 8.1 dan Windows Server 2012 R2

Properti file

Nilai

Nama file

Amd64_8a93926b6ec7ecd750724198fa79a8ad_31bf3856ad364e35_6.3.9600.18116_none_f881375f84bfecfd.manifest

Versi file

Tidak dapat diterapkan

Ukuran file

1.060

Tanggal (UTC)

04-Nov-2015

Waktu (UTC)

22:15

Platform

Tidak dapat diterapkan

Nama file

Amd64_microsoft.activedirectory.management_31bf3856ad364e35_6.3.9600.18116_none_09a2319749e00704.manifest

Versi file

Tidak dapat diterapkan

Ukuran file

2,889

Tanggal (UTC)

03-Nov-2015

Waktu (UTC)

06:07

Platform

Tidak dapat diterapkan

Nama file

Update.mum

Versi file

Tidak dapat diterapkan

Ukuran file

1,818

Tanggal (UTC)

04-Nov-2015

Waktu (UTC)

22:15

Platform

Tidak dapat diterapkan

Nama file

X86_microsoft.activedirectory.management_31bf3856ad364e35_6.3.9600.18116_none_ad839613918295ce.manifest

Versi file

Tidak dapat diterapkan

Ukuran file

2.885

Tanggal (UTC)

03-Nov-2015

Waktu (UTC)

05:09

Platform

Tidak dapat diterapkan


Perlu bantuan lainnya?

Kembangkan keterampilan Anda
Jelajahi pelatihan
Dapatkan fitur baru terlebih dahulu
Gabung Microsoft Insider

Apakah informasi ini bermanfaat?

Seberapa puaskah Anda dengan kualitas terjemahannya?
Apa yang memengaruhi pengalaman Anda?

Terima kasih atas umpan balik Anda!

×