Modifiche alle autorizzazioni per gli oggetti Criteri di gruppo tramite AGPM vengono ignorate

IMPORTANTE: il presente articolo è stato tradotto tramite un software di traduzione automatica di Microsoft ed eventualmente revisionato dalla community Microsoft tramite la tecnologia CTF (Community Translation Framework) o da un traduttore professionista. Microsoft offre articoli tradotti manualmente e altri tradotti automaticamente e rivisti dalla community con l’obiettivo di consentire all'utente di accedere a tutti gli articoli della Knowledge Base nella propria lingua. Tuttavia, un articolo tradotto automaticamente, anche se rivisto dalla community, non sempre è perfetto. Potrebbe contenere errori di vocabolario, di sintassi o di grammatica. Microsoft declina ogni responsabilità per imprecisioni, errori o danni causati da una traduzione sbagliata o dal relativo utilizzo da parte dei clienti. Microsoft aggiorna frequentemente il software e gli strumenti di traduzione automatica per continuare a migliorare la qualità della traduzione.

Clicca qui per visualizzare la versione originale in inglese dell’articolo: 3174540
Sintomi
Se si desidera modificare le autorizzazioni per un oggetto Criteri di gruppo è incluso nel gruppo di criteri di gestione avanzata, è innanzitutto estrarre il criterio in AGPM e quindi modificate le autorizzazioni nella scheda protezione dell'oggetto Criteri di. Ad esempio, aggiungere l'autorizzazione di sola lettura al gruppo Authenticated Users. Per salvare le modifiche è quindi archiviare il criterio in AGPM. Tuttavia, quando si visualizza la scheda di protezione nel criterio, vedere che le modifiche non salvate come previsto.
Cause
Questo comportamento è legato in AGPM 4.0 Service Pack 3 (SP3) e versioni precedenti. Per aggiungere autorizzazioni per gli oggetti Criteri di gruppo appena creati, si consiglia di utilizzare la scheda Delega di produzione in AGPM.
Workaround
Per risolvere questo problema, impostare la seguente chiave del Registro di sistema e i valori sul server AGPM:

Percorso HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Agpm
Impostazione OverrideRemovePermissionsWithoutReadAndApply
Tipo di dati Stringa REG_SZ
Impostazione 1

Quando OverrideRemovePermissionsWithoutReadandApplyè impostata su 1, topermissions tutte le modifiche verranno salvate dopo il criterio viene archiviato in AGPM.

Quando OverrideRemovePermissionsWithoutReadAndApply non è impostata o è impostata su un valore diverso da 1, AGPM si comporta nel modo descritto nella sezione "Sintomi".

Importante Dopo aver impostato questa chiave del Registro di sistema, è necessario thehotfix alsoapply nel seguente articolo della Microsoft Knowledge Base:

3168628 Settembre 2016 manutenzione versione per Microsoft Desktop Optimization Pack
Informazioni
Per ulteriori informazioni su Microsoft gruppo Criteri di gestione avanzata, vedere le risorse seguenti:

Avviso: questo articolo è stato tradotto automaticamente

Proprietà

ID articolo: 3174540 - Ultima revisione: 10/05/2016 00:07:00 - Revisione: 2.0

Microsoft Advanced Group Policy Management 4.0 Service Pack 3

  • kbmt KB3174540 KbMtit
Feedback