Accedi con Microsoft
Accedi o crea un account.
Salve,
Seleziona un altro account.
Hai più account
Scegli l'account con cui vuoi accedere.

In questo articolo viene descritto un problema che si verifica in un computer basato su Windows Server 2012 R2 che è installato il ruolo Servizi di dominio Active Directory (AD DS). Un hotfix è disponibile per risolvere il problema. L'aggiornamento rapido è un prerequisito e una richiesta di riavvio.

Sintomi

Si supponga che il delegate admins solo disporre di autorizzazioni per modificare le autorizzazioni ma non sono il proprietario o l'elenco di controllo di accesso di sistema (SACL). Questo problema si verifica quando delegate admins utilizza script di PowerShell per gestire le autorizzazioni di accesso degli oggetti. Quando si verifica questo problema, gli amministratori venga visualizzato un messaggio di errore simile alla seguente:


L'ID di protezione non può essere assegnato come proprietario di questo oggetto.


Nota: Questo problema si verifica anche con le versioni iniziali di Remote Server Administration Tools per Windows 10.

Nella versione più recente fornito con la versione finale di Windows Server 2016, questo problema viene risolto.

Risoluzione

Per risolvere questo problema, Microsoft ha inoltre rilasciato un hotfix. Anche se questo problema è stato osservato solo in Windows Server 2012 R2, l'aggiornamento rapido si applica anche a Windows 8.1.

Importante Se si installa un language pack dopo aver installato questo hotfix, è necessario reinstallare questo aggiornamento rapido. Pertanto, si consiglia di installare qualsiasi language pack necessari prima di installare questo hotfix. Per ulteriori informazioni, vedere aggiunta di language pack per Windows.

Informazioni sull'hotfix

Un hotfix supportato è disponibile da Microsoft. Tuttavia, questo hotfix è destinato esclusivamente alla risoluzione del problema descritto in questo articolo. Applicare questo hotfix solo ai sistemi in cui si verificano questo problema specifico.

Se l'hotfix è disponibile per il download, vi è una sezione "Hotfix Download disponibile" nella parte superiore di questo articolo della Knowledge Base. Se non viene visualizzato in questa sezione, inviare una richiesta al servizio clienti Microsoft e supporto tecnico per ottenere l'hotfix.

Nota: Se si verificano ulteriori problemi o se è necessaria attività di risoluzione aggiuntiva, potrebbe essere necessario creare una richiesta di assistenza separata. I costi di supporto normale verranno applicati per eventuali ulteriori domande e problemi che non dovessero rientrare specifico hotfix in questione. Per un elenco completo dei numeri di telefono del servizio clienti Microsoft e supporto tecnico o per creare una richiesta di assistenza separata, visitare il seguente sito Web Microsoft:

http://support.microsoft.com/contactus/?ws=supportNota: Il modulo "Hotfix Download disponibile" Visualizza le lingue per cui è disponibile l'hotfix. Se non è disponibile la lingua, è perché un aggiornamento rapido non è disponibile per tale lingua.

Prerequisiti

Per applicare questo hotfix, è necessario disporre di aprile 2014 aggiornamento cumulativo per Windows RT 8.1, 8.1, a Windows e Windows Server 2012 R2 (2919355) installato in Windows 8.1 o Windows Server 2012 R2.

Informazioni del Registro di sistema

Per utilizzare l'hotfix in questo pacchetto, non è necessario apportare modifiche al Registro di sistema.

Richiesta di riavvio

Se non esiste alcuna istanza attiva di PowerShell che utilizza il Provider di Active Directory, non è necessario riavviare il sistema.

Informazioni sulla sostituzione dell'aggiornamento rapido

Questo hotfix non sostituisce un aggiornamento rapido precedentemente rilasciato.

Stato

Microsoft ha confermato che questo è un problema dei prodotti Microsoft elencati nella sezione "Si applica a".

Causa

Questo problema si verifica perché, quando un descrittore di protezione a livello di codice viene aggiornato, l'applicazione può chiedere di aggiornare solo alcune parti del descrittore di protezione. Quando un amministratore delegato è possibile aggiornare solo l'elenco di controllo di accesso discrezionale (DACL), è necessario specificare questa applicazione. Fino a questo aggiornamento, il cmdlet PowerShell di Active Directory Set-Acl non sono stati i flag corretti per scrivere solo l'elenco DACL. In questo caso, la chiamata ha esito negativo per grado di scrivere la parte del proprietario del descrittore di protezione.

Riferimenti

Vedere la terminologia utilizzata da Microsoft per descrivere gli aggiornamenti software.

Informazioni sui file

La versione inglese (Stati Uniti) di questo aggiornamento software consente di installare file con gli attributi elencati nelle tabelle seguenti. Le date e ore dei file sono elencate in base al formato UTC (Coordinated Universal Time Coordinated). Si tenga presente che le date e ore dei file sul computer locale vengono visualizzate nell'ora locale e con la differenza dell'ora legale. Date e ore potrebbero cambiare anche quando si eseguono determinate operazioni sui file.

Importante Gli aggiornamenti rapidi Windows 8.1 e aggiornamenti rapidi di Windows Server 2012 R2 sono inclusi nel pacchetto stesso. Tuttavia, gli aggiornamenti rapidi nella pagina richiesta Hotfix sono elencati in entrambi i sistemi operativi. Per richiedere il pacchetto di hotfix che si applica a uno o entrambi i sistemi operativi, selezionare l'hotfix elencato nella pagina in "Windows 8.1 e Windows Server 2012 R2". Fare sempre riferimento alla sezione "Si applica a" negli articoli per determinare il sistema operativo effettivo a cui si applica ogni aggiornamento rapido .

Note

  • I file relativi a un prodotto, un'attività cardine (RTM, SPn) e un ramo del servizio (LDR, GDR) possono essere identificati esaminando i numeri di versione del file come illustrato nella tabella riportata di seguito:

    Versione

    Prodotto

    Attività cardine

    Ramo del servizio

    6.3.960 di 0,18 xxx

    Windows 8.1 e Windows Server 2012 R2

    RTM

    GDR

  • I file MANIFEST (manifest) e il MUM (mum) installati per ogni ambiente sono elencati nella sezione "ulteriori informazioni sui file". MUM, manifesto e i file di catalogo (CAT) di protezione associati sono molto importanti per mantenere lo stato dei componenti aggiornati. I file catalogo di protezione elencati senza attributi sono firmati con firma digitale Microsoft.

Windows 8.1 x86

Nome del file

Versione del file

Dimensione del file

Data

Ora

Piattaforma

Microsoft.activedirectory.management.dll

6.3.9600.18116

1,194,496

03-Nov-2015

04:53

x86

x64 8.1 di Windows e Windows Server 2012 R2

Nome del file

Versione del file

Dimensione del file

Data

Ora

Piattaforma

Microsoft.activedirectory.management.dll

6.3.9600.18116

1,194,496

03-Nov-2015

05:46

x86

Microsoft.activedirectory.management.dll

6.3.9600.18116

1,194,496

03-Nov-2015

04:53

x86


Windows 8.1 x86

Proprietà file

Valore

Nome del file

Update.mum

Versione del file

Non applicabile

Dimensione del file

1,602

Data (UTC)

04-Nov-2015

Ora (UTC)

22:15

Piattaforma

Non applicabile

Nome del file

X86_b9260dfc9aa784896f23893e0a08f600_31bf3856ad364e35_6.3.9600.18116_none_d400ce779a6ce43a.manifest

Versione del file

Non applicabile

Dimensione del file

706

Data (UTC)

04-Nov-2015

Ora (UTC)

22:15

Piattaforma

Non applicabile

Nome del file

X86_microsoft.activedirectory.management_31bf3856ad364e35_6.3.9600.18116_none_ad839613918295ce.manifest

Versione del file

Non applicabile

Dimensione del file

2,885

Data (UTC)

03-Nov-2015

Ora (UTC)

05:09

Piattaforma

Non applicabile

x64 8.1 di Windows e Windows Server 2012 R2

Proprietà file

Valore

Nome del file

Amd64_8a93926b6ec7ecd750724198fa79a8ad_31bf3856ad364e35_6.3.9600.18116_none_f881375f84bfecfd.manifest

Versione del file

Non applicabile

Dimensione del file

1,060

Data (UTC)

04-Nov-2015

Ora (UTC)

22:15

Piattaforma

Non applicabile

Nome del file

Amd64_microsoft.activedirectory.management_31bf3856ad364e35_6.3.9600.18116_none_09a2319749e00704.manifest

Versione del file

Non applicabile

Dimensione del file

2,889

Data (UTC)

03-Nov-2015

Ora (UTC)

06:07

Piattaforma

Non applicabile

Nome del file

Update.mum

Versione del file

Non applicabile

Dimensione del file

1,818

Data (UTC)

04-Nov-2015

Ora (UTC)

22:15

Piattaforma

Non applicabile

Nome del file

X86_microsoft.activedirectory.management_31bf3856ad364e35_6.3.9600.18116_none_ad839613918295ce.manifest

Versione del file

Non applicabile

Dimensione del file

2,885

Data (UTC)

03-Nov-2015

Ora (UTC)

05:09

Piattaforma

Non applicabile


Serve aiuto?

Vuoi altre opzioni?

Esplorare i vantaggi dell'abbonamento e i corsi di formazione, scoprire come proteggere il dispositivo e molto altro ancora.

Le community aiutano a porre e a rispondere alle domande, a fornire feedback e ad ascoltare gli esperti con approfondite conoscenze.

Queste informazioni sono risultate utili?

Come valuti la qualità della lingua?
Cosa ha influito sulla tua esperienza?
Premendo Inviare, il tuo feedback verrà usato per migliorare i prodotti e i servizi Microsoft. L'amministratore IT potrà raccogliere questi dati. Informativa sulla privacy.

Grazie per il feedback!

×