Impossibile trovare un gruppo locale se è nidificata all'interno di un altro gruppo su un client basato su Windows Server o basati su Windows

Il supporto per Windows XP è terminato

Il supporto Microsoft per Windows XP è terminato l'8 aprile 2014. Questa modifica ha interessato gli aggiornamenti software e le opzioni di sicurezza. Ulteriori informazioni su come continuare a essere protetti.

Il supporto per Windows Server 2003 è terminato il 14 luglio 2015.

Microsoft ha sospeso il supporto per Windows Server 2003 in data 14 luglio 2015. Questa modifica ha interessato gli aggiornamenti software e le opzioni di sicurezza. Ulteriori informazioni su come continuare a essere protetti.

Il presente articolo è stato tradotto tramite il software di traduzione automatica di Microsoft e non da una persona. Microsoft offre sia articoli tradotti da persone fisiche sia articoli tradotti automaticamente da un software, in modo da rendere disponibili tutti gli articoli presenti nella nostra Knowledge Base nella lingua madre dell’utente. Tuttavia, un articolo tradotto in modo automatico non è sempre perfetto. Potrebbe contenere errori di sintassi, di grammatica o di utilizzo dei vocaboli, più o meno allo stesso modo di come una persona straniera potrebbe commettere degli errori parlando una lingua che non è la sua. Microsoft non è responsabile di alcuna imprecisione, errore o danno cagionato da qualsiasi traduzione non corretta dei contenuti o dell’utilizzo degli stessi fatto dai propri clienti. Microsoft, inoltre, aggiorna frequentemente il software di traduzione automatica.

Clicca qui per visualizzare la versione originale in inglese dell’articolo: 974815
Sintomi
Si consideri lo scenario seguente.
  • Si dispone di un computer client che esegue Windows Vista, Windows XP, Microsoft Windows 2000 o Windows Server 2003.
  • Console Gestione Computer (Compmgmt.msc) consente di aggiungere un gruppo locale all'appartenenza al gruppo di un altro gruppo locale sullo stesso client. Ad esempio, è possibile aggiungere <Power Users> agli utenti di desktop remoto sullo stesso client.
In questo scenario, quando si fa clic su Controlla nomi , viene visualizzato il seguente messaggio di errore:
Impossibile trovare un oggetto denominato "< Power Users >". Controllare i tipi di oggetto selezionato e della posizione accuratezza e assicurarsi di aver digitato il nome dell'oggetto correttamente oppure rimuovere l'oggetto dalla selezione.
Nota In questo messaggio di errore <Power Users> rappresenta il gruppo locale effettivo che si sta aggiungendo.
Questo messaggio è visualizzato anche se al gruppo locale specifico indicato nel messaggio di errore potrebbe essere presente sul computer.
Nota Questo scenario si applica a tutti i gruppi locali.
Cause
Questo comportamento legato alla progettazione.Windows non supporta la nidificazione dei gruppi locali su client di dominio o i client del gruppo di lavoro.
Workaround
Per aggirare il problema su un client di Windows, è possibile aggiungere gli account utente dal computer locale a gruppi locali nello stesso computer. Inoltre, se il client fa parte di un dominio, è possibile aggiungere account utente e gruppi globali da tale dominio e dai domini considerati trusted. È possibile creare l'installazione menzionato nella sezione "Sintomi" utilizzando la sezione utenti locali nello snap-in Gestione Computer o utilizzando lo strumento precedente riga di comando, NET.exe.

note
  • Un utente che appartiene a un gruppo dispone di tutti i diritti e autorizzazioni assegnati a tale gruppo. Se un utente è un membro di più di un gruppo, l'utente dispone i diritti e autorizzazioni concesse a tutti i gruppi.
  • Aggiungere un nuovo gruppo locale l'appartenenza di un altro gruppo locale sullo stesso computer non è supportato se l'aggiunta appartenenza al gruppo locale nidificati per gli utenti.
L'interfaccia Gestione Computer rileva l'aggiunta di appartenenza di gruppo nidificati per i gruppi locali e registra il messaggio di errore menzionato nella sezione "Sintomi". Lo strumento della riga di comando, NET.exe, consente di creare una struttura nidificata gruppo locale tramite la sintassi “ net localgroup ”. Tuttavia, l'appartenenza al gruppo nidificato non funziona. Questo problema si verifica perché il token dell'utente per l'utente riflette solo diretto gruppo locale a cui l'utente viene aggiunto come membro. Il token non è elencato al gruppo locale nidificato. Inoltre, l'utente non può accedere la risorsa che viene concessa l'autorizzazione al gruppo locale nidificato.

Si consideri l'esempio riportato di seguito.
Nota In questo esempio, Localgroup1 e Localgroup2 sono segnaposto per i gruppi locali di effettivi.
  • L'utente A è un membro diretto di Localgroup1 e Localgroup2. Quando un utente si connette, il token dell'utente include Localgroup1 e Localgroup2.
  • L'utente B è un membro del Localgroup1 e viene aggiunto con Localgroup1 all'appartenenza di Localgroup2 utilizzando il comando net localgroup .
In questo esempio, quando accede dell'utente B, token dell'utente include Localgroup1, ma non include il gruppo nidificato Localgroup2. Questo è il comportamento previsto.

Avviso: questo articolo è stato tradotto automaticamente

Proprietà

ID articolo: 974815 - Ultima revisione: 08/20/2009 22:00:22 - Revisione: 1.0

Windows Vista Ultimate, Windows Vista Home Premium, Windows Vista Home Basic, Windows Vista Service Pack 2, Windows Vista Service Pack 1, Microsoft Windows XP Professional, Microsoft Windows XP Home Edition, Microsoft Windows 2000 Professional Edition, Microsoft Windows 2000 Server, Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Datacenter, Windows Server 2008 Service Pack 2, Microsoft Windows Server 2003, Standard Edition (32-bit x86), Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows Server 2003, Datacenter Edition (32-bit x86), Microsoft Windows Server 2003 Service Pack 2, Microsoft Windows Server 2003 Service Pack 1

  • kbmt kbsurveynew kbprb KB974815 KbMtit
Feedback