現象
グローバルコントローラー上に、ドメイン上のグループと同じ名前のグループがあるものとします。 SQL Server 2012 または SQL Server 2014 で Microsoft の xp_logininfoストアドプロシージャを実行して、グループに関する情報を取得する場合、その情報には不適切なグループのメンバーが含まれています。たとえば、2つのドメイン、dom1、dom2 が含まれているフォレスト forest1.contoso.com があるとします。注意事項
-
ドメイン間に信頼関係があります。
-
両方のドメインには、grp1 という名前のグループがあります。
-
両方のドメインには、login1 という名前のログインがあります。
Dom1 で次を実行します。
EXEC xp_logininfo 'dom2\grp1','members'
この場合、次の間違った結果が返されます。
アカウント名 |
種類 |
権限最小限 |
マップされたログイン名 |
権限パス |
---|---|---|---|---|
dom1\login1 |
ユーザーズ |
ユーザーズ |
dom1\login1 |
dom2\grp1 |
通常は、次のような結果が想定されます。
アカウント名 |
種類 |
権限最小限 |
マップされたログイン名 |
権限パス |
---|---|---|---|---|
dom2\login1 |
ユーザーズ |
ユーザーズ |
dom2\login1 |
dom2\grp1 |
解決方法
この問題は、SQL Server の次の累積的な更新プログラムで最初に修正されました。
SQL Server 用の新しい累積更新プログラムには、以前の累積的な更新プログラムに含まれていたすべての修正プログラムとセキュリティ修正が含まれています。 SQL Server の最新の累積的な更新プログラムを確認します。
注:最新の sql Server ビルドに関する情報については、 最新の Sql server ビルドに関する情報を参照してください。
状態
マイクロソフトでは、この問題をこの資料の対象製品として記載されているマイクロソフト製品の問題として認識しています。
関連情報
ソフトウェアの更新を説明するために Microsoft が使用する 用語 について説明します。