Artikel ini menjelaskan masalah yang terjadi pada komputer berbasis Windows Server 2012 R2 yang telah diinstal peran Layanan Domain direktori aktif (AD DS). Perbaikan terbaru tersedia untuk memperbaiki masalah ini. Hotfix ini memiliki prasyarat dan persyaratan mulai ulang.
Gejala
Mengasumsikan bahwa admin delegasi hanya memiliki izin untuk mengubah izin tapi mereka bukan pemilik atau dalam daftar kontrol akses sistem (SACL). Masalah ini terjadi saat delegasi admin menggunakan skrip PowerShell untuk mengelola izin akses objek. Ketika masalah ini terjadi, admin menerima pesan galat yang mirip seperti berikut ini:
ID keamanan ini tidak akan ditetapkan sebagai pemilik objek ini.
Remote Server administrasi alat untuk Windows 10. Pada peluncuran terbaru yang datang bersama peluncuran akhir dari Windows Server 2016, masalah ini diselesaikan.
Catatan Masalah ini juga terjadi dengan rilis awalPemecahan masalah
Untuk memperbaiki masalah ini, kami telah mengedarkan perbaikan terbaru. Meskipun masalah ini diamati hanya di Windows Server 2012 R2, hotfix juga berlaku untuk Windows 8.1.Tambah paket bahasa untuk Windows.
Penting Jika Anda menginstal paket bahasa setelah Anda menginstal perbaikan terbaru ini, Anda harus menginstal perbaikan terbaru ini. Oleh karena itu, kami menyarankan Anda menginstal bahasa setiap paket yang Anda butuhkan sebelum Anda menginstal perbaikan terbaru ini. Untuk informasi selengkapnya, lihatInformasi Hotfix
Tersedia hotfix yang didukung dari Microsoft. Namun, hotfix ini ditujukan untuk memperbaiki masalah yang dijelaskan di artikel ini. Menerapkan hotfix ini hanya ke sistem yang mengalami masalah khusus ini.
Apabila hotfix tersedia untuk diunduh, ada bagian "Hotfix Download tersedia" di bagian atas artikel Pangkalan Pengetahuan ini. Apabila bagian ini tidak muncul, kirimkan permintaan ke layanan pelanggan Microsoft dan dukungan untuk mendapatkan hotfix. Catatan Jika terjadi masalah tambahan atau apabila pemecahan masalah apa pun diperlukan, Anda mungkin harus membuat permintaan layanan secara terpisah. Biaya dukungan biasa akan berlaku untuk dukungan tambahan pertanyaan dan masalah yang tidak memenuhi syarat untuk hotfix ini. Untuk daftar lengkap nomor telepon layanan pelanggan Microsoft dan dukungan atau untuk membuat permintaan layanan terpisah, kunjungi situs web Microsoft berikut:http://support.microsoft.com/contactus/?ws=supportCatatan Formulir "Tersedia Unduhan Hotfix" menampilkan bahasa hotfix tersedia. Jika Anda tidak melihat bahasa Anda, hal ini karena hotfix tidak tersedia untuk bahasa tersebut.
Prasyarat
Untuk menerapkan hotfix ini, Anda harus memiliki April 2014 update rollup untuk Windows RT 8.1, Windows 8.1, dan Windows Server 2012 R2 (2919355) diinstal di Windows 8.1 atau Windows Server 2012 R2.
Informasi registri
Untuk menggunakan hotfix dalam paket ini, Anda tidak perlu melakukan perubahan apa pun pada registri.
Persyaratan menghidupkan ulang
Jika ada contoh PowerShell tidak aktif yang menggunakan penyedia AD, Anda tidak perlu memulai ulang sistem.
Informasi penggantian hotfix
Hotfix ini tidak menggantikan hotfix yang diedarkan sebelumnya.
Status
Microsoft telah memastikan bahwa ini merupakan masalah di dalam produk Microsoft sebagaimana tercantum di bagian "Berlaku untuk".
Penyebab
Masalah ini terjadi karena saat deskriptor keamanan secara programatik diperbarui, aplikasi dapat meminta hanya memperbarui bagian deskriptor keamanan tertentu. Ketika admin delegasi hanya dapat memutakhirkan daftar kontrol akses kewenangan (DACL), aplikasi harus menentukan ini. Hingga pembaruan ini, cmdlet PowerShell direktori aktif Set-Acl tidak menggunakan bendera yang benar untuk menulis DACL hanya. Jadi, panggilan gagal karena tidak dapat menulis bagian pemilik deskriptor keamanan.
Referensi
Lihat peristilahan yang digunakan untuk menjelaskan pemutakhiran perangkat lunak Microsoft.
Informasi berkas
Versi bahasa Inggris (Amerika Serikat) dari pemutakhiran perangkat lunak ini menginstal berkas yang memiliki atribut yang tercantum dalam tabel berikut. Tanggal dan waktu untuk berkas-berkas tersebut dicantumkan dalam Waktu Universal Terkoordinasi (UTC). Perhatikan bahwa tanggal dan waktu untuk berkas-berkas tersebut di komputer lokal Anda ditampilkan dalam waktu lokal dengan selisih waktu daylight saving saat. Tanggal dan waktu juga dapat berubah jika Anda menjalankan pengoperasian tertentu pada berkas.
Penting Windows Server 2012 R2 dan hotfix Windows 8.1 disertakan dalam paket yang sama. Namun, hotfix pada halaman Permintaan Hotfix dicantumkan pada kedua sistem operasi. Untuk meminta paket hotfix yang berlaku untuk salah satu atau kedua sistem operasi, pilih hotfix yang tercantum di bawah "Windows 8.1/Windows Server 2012 R2" di halaman. Selalu rujuk ke bagian "Berlaku untuk" di artikel untuk menentukan sistem operasi aktual yang diterapkan untuk setiap hotfix.
Catatan-
Berkas yang berlaku untuk produk tertentu, peristiwa penting (RTM, SPn), dan cabang layanan (LDR, GDR) dapat diidentifikasi dengan memeriksa nomor versi berkas seperti yang ditunjukkan pada tabel berikut ini:
Versi
Produk
Peristiwa Penting
Cabang Layanan
6.3.960 0,18 xxx
Windows 8.1 dan Windows Server 2012 R2
RTM
GDR
-
Berkas MANIFEST (.manifest) dan berkas MUM (.mum) yang diinstal untuk setiap lingkungan tercantum di bagian "informasi berkas tambahan". File MUM dan MANIFEST dan terkait keamanan file Katalog (.cat), yang sangat penting untuk mempertahankan status komponen pemutakhiran. File Katalog keamanan, di mana atribut tidak dicantumkan, ditandai dengan tanda tangan digital Microsoft.
x86 Windows 8.1
Nama file |
Versi file |
Ukuran file |
Tanggal |
Waktu |
Platform |
---|---|---|---|---|---|
Microsoft.activedirectory.management.dll |
6.3.9600.18116 |
1,194,496 |
03-Nov-2015 |
04:53 |
x86 |
x64 Windows 8.1 dan Windows Server 2012 R2
Nama file |
Versi file |
Ukuran file |
Tanggal |
Waktu |
Platform |
---|---|---|---|---|---|
Microsoft.activedirectory.management.dll |
6.3.9600.18116 |
1,194,496 |
03-Nov-2015 |
05:46 |
x86 |
Microsoft.activedirectory.management.dll |
6.3.9600.18116 |
1,194,496 |
03-Nov-2015 |
04:53 |
x86 |
x86 Windows 8.1
Properti file |
Nilai |
---|---|
Nama file |
Update.mum |
Versi file |
Tidak dapat diterapkan |
Ukuran file |
1,602 |
Tanggal (UTC) |
04-Nov-2015 |
Waktu (UTC) |
22:15 |
Platform |
Tidak dapat diterapkan |
Nama file |
X86_b9260dfc9aa784896f23893e0a08f600_31bf3856ad364e35_6.3.9600.18116_none_d400ce779a6ce43a.manifest |
Versi file |
Tidak dapat diterapkan |
Ukuran file |
706 |
Tanggal (UTC) |
04-Nov-2015 |
Waktu (UTC) |
22:15 |
Platform |
Tidak dapat diterapkan |
Nama file |
X86_microsoft.activedirectory.management_31bf3856ad364e35_6.3.9600.18116_none_ad839613918295ce.manifest |
Versi file |
Tidak dapat diterapkan |
Ukuran file |
2.885 |
Tanggal (UTC) |
03-Nov-2015 |
Waktu (UTC) |
05:09 |
Platform |
Tidak dapat diterapkan |
x64 Windows 8.1 dan Windows Server 2012 R2
Properti file |
Nilai |
---|---|
Nama file |
Amd64_8a93926b6ec7ecd750724198fa79a8ad_31bf3856ad364e35_6.3.9600.18116_none_f881375f84bfecfd.manifest |
Versi file |
Tidak dapat diterapkan |
Ukuran file |
1.060 |
Tanggal (UTC) |
04-Nov-2015 |
Waktu (UTC) |
22:15 |
Platform |
Tidak dapat diterapkan |
Nama file |
Amd64_microsoft.activedirectory.management_31bf3856ad364e35_6.3.9600.18116_none_09a2319749e00704.manifest |
Versi file |
Tidak dapat diterapkan |
Ukuran file |
2,889 |
Tanggal (UTC) |
03-Nov-2015 |
Waktu (UTC) |
06:07 |
Platform |
Tidak dapat diterapkan |
Nama file |
Update.mum |
Versi file |
Tidak dapat diterapkan |
Ukuran file |
1,818 |
Tanggal (UTC) |
04-Nov-2015 |
Waktu (UTC) |
22:15 |
Platform |
Tidak dapat diterapkan |
Nama file |
X86_microsoft.activedirectory.management_31bf3856ad364e35_6.3.9600.18116_none_ad839613918295ce.manifest |
Versi file |
Tidak dapat diterapkan |
Ukuran file |
2.885 |
Tanggal (UTC) |
03-Nov-2015 |
Waktu (UTC) |
05:09 |
Platform |
Tidak dapat diterapkan |