In questo articolo viene descritto un problema che si verifica in un computer basato su Windows Server 2012 R2 che è installato il ruolo Servizi di dominio Active Directory (AD DS). Un hotfix è disponibile per risolvere il problema. L'aggiornamento rapido è un prerequisito e una richiesta di riavvio.
Sintomi
Si supponga che il delegate admins solo disporre di autorizzazioni per modificare le autorizzazioni ma non sono il proprietario o l'elenco di controllo di accesso di sistema (SACL). Questo problema si verifica quando delegate admins utilizza script di PowerShell per gestire le autorizzazioni di accesso degli oggetti. Quando si verifica questo problema, gli amministratori venga visualizzato un messaggio di errore simile alla seguente:
L'ID di protezione non può essere assegnato come proprietario di questo oggetto.
Nota: Questo problema si verifica anche con le versioni iniziali di Remote Server Administration Tools per Windows 10.
Nella versione più recente fornito con la versione finale di Windows Server 2016, questo problema viene risolto.
Risoluzione
Per risolvere questo problema, Microsoft ha inoltre rilasciato un hotfix. Anche se questo problema è stato osservato solo in Windows Server 2012 R2, l'aggiornamento rapido si applica anche a Windows 8.1.
Importante Se si installa un language pack dopo aver installato questo hotfix, è necessario reinstallare questo aggiornamento rapido. Pertanto, si consiglia di installare qualsiasi language pack necessari prima di installare questo hotfix. Per ulteriori informazioni, vedere aggiunta di language pack per Windows.
Informazioni sull'hotfix
Un hotfix supportato è disponibile da Microsoft. Tuttavia, questo hotfix è destinato esclusivamente alla risoluzione del problema descritto in questo articolo. Applicare questo hotfix solo ai sistemi in cui si verificano questo problema specifico.
Se l'hotfix è disponibile per il download, vi è una sezione "Hotfix Download disponibile" nella parte superiore di questo articolo della Knowledge Base. Se non viene visualizzato in questa sezione, inviare una richiesta al servizio clienti Microsoft e supporto tecnico per ottenere l'hotfix.
Nota: Se si verificano ulteriori problemi o se è necessaria attività di risoluzione aggiuntiva, potrebbe essere necessario creare una richiesta di assistenza separata. I costi di supporto normale verranno applicati per eventuali ulteriori domande e problemi che non dovessero rientrare specifico hotfix in questione. Per un elenco completo dei numeri di telefono del servizio clienti Microsoft e supporto tecnico o per creare una richiesta di assistenza separata, visitare il seguente sito Web Microsoft:
http://support.microsoft.com/contactus/?ws=supportNota: Il modulo "Hotfix Download disponibile" Visualizza le lingue per cui è disponibile l'hotfix. Se non è disponibile la lingua, è perché un aggiornamento rapido non è disponibile per tale lingua.
Prerequisiti
Per applicare questo hotfix, è necessario disporre di aprile 2014 aggiornamento cumulativo per Windows RT 8.1, 8.1, a Windows e Windows Server 2012 R2 (2919355) installato in Windows 8.1 o Windows Server 2012 R2.
Informazioni del Registro di sistema
Per utilizzare l'hotfix in questo pacchetto, non è necessario apportare modifiche al Registro di sistema.
Richiesta di riavvio
Se non esiste alcuna istanza attiva di PowerShell che utilizza il Provider di Active Directory, non è necessario riavviare il sistema.
Informazioni sulla sostituzione dell'aggiornamento rapido
Questo hotfix non sostituisce un aggiornamento rapido precedentemente rilasciato.
Stato
Microsoft ha confermato che questo è un problema dei prodotti Microsoft elencati nella sezione "Si applica a".
Causa
Questo problema si verifica perché, quando un descrittore di protezione a livello di codice viene aggiornato, l'applicazione può chiedere di aggiornare solo alcune parti del descrittore di protezione. Quando un amministratore delegato è possibile aggiornare solo l'elenco di controllo di accesso discrezionale (DACL), è necessario specificare questa applicazione. Fino a questo aggiornamento, il cmdlet PowerShell di Active Directory Set-Acl non sono stati i flag corretti per scrivere solo l'elenco DACL. In questo caso, la chiamata ha esito negativo per grado di scrivere la parte del proprietario del descrittore di protezione.
Riferimenti
Vedere la terminologia utilizzata da Microsoft per descrivere gli aggiornamenti software.
Informazioni sui file
La versione inglese (Stati Uniti) di questo aggiornamento software consente di installare file con gli attributi elencati nelle tabelle seguenti. Le date e ore dei file sono elencate in base al formato UTC (Coordinated Universal Time Coordinated). Si tenga presente che le date e ore dei file sul computer locale vengono visualizzate nell'ora locale e con la differenza dell'ora legale. Date e ore potrebbero cambiare anche quando si eseguono determinate operazioni sui file.
Importante Gli aggiornamenti rapidi Windows 8.1 e aggiornamenti rapidi di Windows Server 2012 R2 sono inclusi nel pacchetto stesso. Tuttavia, gli aggiornamenti rapidi nella pagina richiesta Hotfix sono elencati in entrambi i sistemi operativi. Per richiedere il pacchetto di hotfix che si applica a uno o entrambi i sistemi operativi, selezionare l'hotfix elencato nella pagina in "Windows 8.1 e Windows Server 2012 R2". Fare sempre riferimento alla sezione "Si applica a" negli articoli per determinare il sistema operativo effettivo a cui si applica ogni aggiornamento rapido .
Note
-
I file relativi a un prodotto, un'attività cardine (RTM, SPn) e un ramo del servizio (LDR, GDR) possono essere identificati esaminando i numeri di versione del file come illustrato nella tabella riportata di seguito:
Versione
Prodotto
Attività cardine
Ramo del servizio
6.3.960 di 0,18 xxx
Windows 8.1 e Windows Server 2012 R2
RTM
GDR
-
I file MANIFEST (manifest) e il MUM (mum) installati per ogni ambiente sono elencati nella sezione "ulteriori informazioni sui file". MUM, manifesto e i file di catalogo (CAT) di protezione associati sono molto importanti per mantenere lo stato dei componenti aggiornati. I file catalogo di protezione elencati senza attributi sono firmati con firma digitale Microsoft.
Windows 8.1 x86
Nome del file |
Versione del file |
Dimensione del file |
Data |
Ora |
Piattaforma |
---|---|---|---|---|---|
Microsoft.activedirectory.management.dll |
6.3.9600.18116 |
1,194,496 |
03-Nov-2015 |
04:53 |
x86 |
x64 8.1 di Windows e Windows Server 2012 R2
Nome del file |
Versione del file |
Dimensione del file |
Data |
Ora |
Piattaforma |
---|---|---|---|---|---|
Microsoft.activedirectory.management.dll |
6.3.9600.18116 |
1,194,496 |
03-Nov-2015 |
05:46 |
x86 |
Microsoft.activedirectory.management.dll |
6.3.9600.18116 |
1,194,496 |
03-Nov-2015 |
04:53 |
x86 |
Windows 8.1 x86
Proprietà file |
Valore |
---|---|
Nome del file |
Update.mum |
Versione del file |
Non applicabile |
Dimensione del file |
1,602 |
Data (UTC) |
04-Nov-2015 |
Ora (UTC) |
22:15 |
Piattaforma |
Non applicabile |
Nome del file |
X86_b9260dfc9aa784896f23893e0a08f600_31bf3856ad364e35_6.3.9600.18116_none_d400ce779a6ce43a.manifest |
Versione del file |
Non applicabile |
Dimensione del file |
706 |
Data (UTC) |
04-Nov-2015 |
Ora (UTC) |
22:15 |
Piattaforma |
Non applicabile |
Nome del file |
X86_microsoft.activedirectory.management_31bf3856ad364e35_6.3.9600.18116_none_ad839613918295ce.manifest |
Versione del file |
Non applicabile |
Dimensione del file |
2,885 |
Data (UTC) |
03-Nov-2015 |
Ora (UTC) |
05:09 |
Piattaforma |
Non applicabile |
x64 8.1 di Windows e Windows Server 2012 R2
Proprietà file |
Valore |
---|---|
Nome del file |
Amd64_8a93926b6ec7ecd750724198fa79a8ad_31bf3856ad364e35_6.3.9600.18116_none_f881375f84bfecfd.manifest |
Versione del file |
Non applicabile |
Dimensione del file |
1,060 |
Data (UTC) |
04-Nov-2015 |
Ora (UTC) |
22:15 |
Piattaforma |
Non applicabile |
Nome del file |
Amd64_microsoft.activedirectory.management_31bf3856ad364e35_6.3.9600.18116_none_09a2319749e00704.manifest |
Versione del file |
Non applicabile |
Dimensione del file |
2,889 |
Data (UTC) |
03-Nov-2015 |
Ora (UTC) |
06:07 |
Piattaforma |
Non applicabile |
Nome del file |
Update.mum |
Versione del file |
Non applicabile |
Dimensione del file |
1,818 |
Data (UTC) |
04-Nov-2015 |
Ora (UTC) |
22:15 |
Piattaforma |
Non applicabile |
Nome del file |
X86_microsoft.activedirectory.management_31bf3856ad364e35_6.3.9600.18116_none_ad839613918295ce.manifest |
Versione del file |
Non applicabile |
Dimensione del file |
2,885 |
Data (UTC) |
03-Nov-2015 |
Ora (UTC) |
05:09 |
Piattaforma |
Non applicabile |