In diesem Artikel wird ein Problem beschrieben, das auftritt, wenn Sie versuchen, den "effektiven Zugriff" eines Benutzers auf eine Datei in Windows 8.1, Windows Server 2012 R2, Windows 8 oder Windows Server 2012 anzuzeigen. Sie können dieses Problem für Windows 8.1 und Windows Server 2012 R2 mit dem Update in diesem Artikel beheben. Lesen Sie vor der Installation dieses Updates den Abschnitt Voraussetzungen . Eine Problemumgehung ist ebenfalls verfügbar.
Hinweis: Dieses Update gilt nicht für Windows 8 oder Windows Server 2012. Wenden Sie sich an den Microsoft-Support, um Feedback zu einer möglichen Lösung auf diesen Systemen zu geben.
Symptome
Nehmen Sie folgendes Szenario an:
- Sie verwenden Windows Explorer, um den "effektiven Zugriff" eines Benutzers auf eine Datei oder einen Ordner in einer Dateifreigabe anzuzeigen.
- Die Datei oder der Ordner befindet sich auf einem Serverprodukt, das nicht von Microsoft Server Message Block (SMB) 3.0 stammt.
- Sie geben einen UNC-Ordnerpfad (Universal Naming Convention) ein. Geben Sie z. B. "\\server\share" ein.
In diesem Szenario schlägt die Anforderung fehl, und Sie erhalten die folgende Fehlermeldung:
Hinweis
Code 0x80070057 Der Parameter ist falsch.
Wenn die Dateifreigabe jedoch zuerst einem Laufwerkbuchstaben zugeordnet wird, werden die Berechtigungen für den "effektiven Zugriff" angezeigt, und die Fehlermeldung wird nicht angezeigt.
Ursache
Dieses Problem tritt auf, weil die SECURITY_DESCRIPTOR Struktur, die vom Server zurückgegeben wird, ein NULL Owner-Feld enthält, wenn der NetShareGetInfo-Aufruf an Windows Explorer zurückkehrt.
Bezug des Updates
Um dieses Problem zu beheben, haben wir über Windows Update und Microsoft Download Center ein Update für Windows 8.1 und Windows Server 2012 R2 veröffentlicht. Die Lösung besteht darin, Windows Authz so zu ändern, dass die optionale SECURITY_DESCRIPTOR-Struktur nicht erforderlich ist.
Wichtig Installieren Sie nach der Installation dieses Updates kein Language Pack. In diesem Fall werden die sprachspezifischen Änderungen im Update nicht angewendet, und Sie müssen das Update neu installieren. Weitere Informationen finden Sie unter Hinzufügen von Language Packs zu Windows.
Methode 1: Windows Update
Dieses Update wird unter Windows Update als optionales Update durch Windows Update zur Verfügung gestellt. Weitere Informationen zum Ausführen von Windows Update finden Sie unter Beziehen von Updates über Windows Update.
Methode 2: Microsoft Download Center
Die folgenden Dateien stehen im Microsoft Download Center zum Download zur Verfügung.
| Betriebssystem | Aktualisieren |
|---|---|
| Alle unterstützten x86-basierten Versionen von Windows 8.1 |
Laden Sie das Paket jetzt herunter. |
| Alle unterstützten x64-basierten Versionen von Windows 8.1 |
Laden Sie das Paket jetzt herunter. |
| Alle unterstützten x64-basierten Versionen von Windows Server 2012 R2 |
Laden Sie das Paket jetzt herunter. |
Weitere Informationen zum Herunterladen von Microsoft-Support-Dateien finden Sie im folgenden Artikel der Microsoft Knowledge Base:
119591 So erhalten Sie Microsoft-Supportdateien von Onlinedienste Microsoft hat diese Datei auf Viren überprüft. Dazu wurde die neueste Software zur Virenerkennung verwendet, die zum Zeitpunkt der Bereitstellung verfügbar war. Die Datei befindet sich auf Servern mit verstärkter Sicherheit, wodurch nicht autorisierte Änderungen an der Datei weitestgehend verhindert werden.
Detaillierte Informationen zum Update
Voraussetzungen
Um diesen Hotfix anwenden zu können, müssen Sie den Updaterollup vom April 2014 für Windows RT 8.1, Windows 8.1 und Windows Server 2012 R2 (2919355) in Windows 8.1 oder Windows Server 2012 R2 installiert haben.
Registrierungsinformationen
Sie müssen keine Änderungen an der Registrierung vornehmen, um den Hotfix aus diesem Paket verwenden zu können.
Neustartanforderung
Sie müssen den Computer nach der Installation dieses Hotfixes möglicherweise neu starten.
Ersetzte Hotfixes
Dieser Hotfix ersetzt keinen zuvor veröffentlichten Hotfix.
Dateiinformationen
Die internationale Version dieses Hotfix installiert Dateien mit den in der nachstehenden Tabelle aufgelisteten Attributen. Datums- und Uhrzeitangaben für diese Dateien sind in der koordinierten Weltzeit (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien werden auf Ihrem lokalen Computer in Ihrer Ortszeit und unter Berücksichtigung der Sommerzeit angegeben. Außerdem können sich die Datums- und Uhrzeitangaben ändern, wenn Sie bestimmte Operationen mit den Dateien ausführen.
Dateiinformationen und Hinweise zu Windows 8.1 und Windows Server 2012 R2
Wichtige Windows 8.1- und Windows Server 2012 R2-Hotfixes sind in denselben Paketen enthalten. Auf der Seite "Hotfixanfrage" sind die Hotfixes jedoch unter beiden Betriebssystemen aufgeführt. Wählen Sie den auf der Seite unter "Windows 8.1/Windows Server 2012 R2" aufgeführten Hotfix aus, um das Hotfixpaket für eines oder beide Betriebssysteme zu erhalten. Lesen Sie in den Artikeln stets den Abschnitt "Die Informationen in diesem Artikel beziehen sich auf", um zu ermitteln, für welches Betriebssystem die einzelnen Hotfixes gelten.
Welche Dateien für bestimmte Produkte, Meilensteine (RTM, SPn) und Servicebereiche (LDR, GDR) gelten, ist anhand der Dateiversionsnummern in der folgenden Tabelle zu erkennen.
Version Produkt Meilenstein Servicezweig 6.3.960 0.16 xxx Windows 8.1 and Windows Server 2012 R2 RTM GDR 6.3.960 0.17xxx Windows 8.1 and Windows Server 2012 R2 RTM GDR Die MANIFEST-Dateien (.manifest) und die MUM-Dateien (.mum), die für jede Umgebung installiert werden, werden im Abschnitt "Zusätzliche Dateiinformationen" separat aufgeführt . MUM-, MANIFEST- und die zugehörigen Sicherheitskatalogdateien (.cat) spielen eine sehr wichtige Rolle bei der Verwaltung des Status der aktualisierten Komponenten. Die Sicherheitskatalogdateien, deren Attribute nicht aufgelistet sind, verfügen über eine digitale Microsoft-Signatur.
Alle unterstützten x86-basierten Versionen von Windows 8.1
| Dateiname | Dateiversion | Dateigröße | Datum | Uhrzeit | Plattform |
|---|---|---|---|---|---|
| Authz.dll | 6.3.9600.17796 | 180.224 | 13-Apr-2015 | 22:34 | x86 |
Alle unterstützten x64-basierten Versionen von Windows 8.1 und Windows Server 2012 R2
| Dateiname | Dateiversion | Dateigröße | Datum | Uhrzeit | Plattform |
|---|---|---|---|---|---|
| Authz.dll | 6.3.9600.17796 | 275,968 | 13-Apr-2015 | 22:37 | x64 |
| Authz.dll | 6.3.9600.17796 | 180.224 | 13-Apr-2015 | 22:34 | x86 |
Alle unterstützten Versionen von Windows RT 8.1
| Dateiname | Dateiversion | Dateigröße | Datum | Uhrzeit | Plattform |
|---|---|---|---|---|---|
| Authz.dll | 6.3.9600.17796 | 161,792 | 13-Apr-2015 | 22:27 | Nicht anwendbar |
Weitere Dateiinformationen
Weitere Dateiinformationen für Windows 8.1 und Windows Server 2012 R2
Weitere Dateien für alle unterstützten x86-basierten Versionen von Windows 8.1
| Dateieigenschaft | Value |
|---|---|
| Dateiname | X86_92e26f8aef62f02ea5afa6fa5cb29a0a_31bf3856ad364e35_6.3.9600.17796_none_b1661a7e2d169e2a.manifest |
| Dateiversion | Nicht anwendbar |
| Dateigröße | 720 |
| Datum (UTC) | 14-Apr-2015 |
| melden | 04:36 |
| Plattform | Nicht anwendbar |
| Dateiname | X86_microsoft-windows-s.. entication-usermode_31bf3856ad364e35_6.3.9600.17796_none_ceb8a9328ff45e38.manifest |
| Dateiversion | Nicht anwendbar |
| Dateigröße | 2,489 |
| Datum (UTC) | 13-Apr-2015 |
| melden | 23:15 |
| Plattform | Nicht anwendbar |
Weitere Dateien für alle unterstützten x64-basierten Versionen von Windows 8.1 und Windows Server 2012 R2
| Dateieigenschaft | Value |
|---|---|
| Dateiname | Amd64_5b0d33b5970731b635f52ec18a59bcfc_31bf3856ad364e35_6.3.9600.17796_none_b997fca4a430ab73.manifest |
| Dateiversion | Nicht anwendbar |
| Dateigröße | 724 |
| Datum (UTC) | 14-Apr-2015 |
| melden | 04:36 |
| Plattform | Nicht anwendbar |
| Dateiname | Amd64_92e26f8aef62f02ea5afa6fa5cb29a0a_31bf3856ad364e35_6.3.9600.17796_none_0d84b601e5740f60.manifest |
| Dateiversion | Nicht anwendbar |
| Dateigröße | 722 |
| Datum (UTC) | 14-Apr-2015 |
| melden | 04:36 |
| Plattform | Nicht anwendbar |
| Dateiname | Amd64_microsoft-windows-s.. entication-usermode_31bf3856ad364e35_6.3.9600.17796_none_2ad744b64851cf6e.manifest |
| Dateiversion | Nicht anwendbar |
| Dateigröße | 2,491 |
| Datum (UTC) | 13-Apr-2015 |
| melden | 2,323 |
| Plattform | Nicht anwendbar |
| Dateiname | X86_microsoft-windows-s.. entication-usermode_31bf3856ad364e35_6.3.9600.17796_none_ceb8a9328ff45e38.manifest |
| Dateiversion | Nicht anwendbar |
| Dateigröße | 2,489 |
| Datum (UTC) | 13-Apr-2015 |
| melden | 23:15 |
| Plattform | Nicht anwendbar |
Weitere Dateien für alle unterstützten Versionen von Windows RT 8.1
| Dateiname | Arm_1c6e8729633e2881fec6fc038d7f18da_31bf3856ad364e35_6.3.9600.17796_none_81451903e1df229f.manifest |
|---|---|
| Dateiversion | Nicht anwendbar |
| Dateigröße | 720 |
| Datum (UTC) | 14-Apr-2015 |
| melden | 04:36 |
| Plattform | Nicht anwendbar |
| Dateiname | Arm_microsoft-windows-s.. entication-usermode_31bf3856ad364e35_6.3.9600.17796_none_cebb1b8a8ff17cfe.manifest |
| Dateiversion | Nicht anwendbar |
| Dateigröße | 2,489 |
| Datum (UTC) | 13-Apr-2015 |
| melden | 23:08 |
| Plattform | Nicht anwendbar |
Problemumgehung
Um dieses Problem zu umgehen, richten Sie ein zugeordnetes Laufwerk vom Computer, auf dem Windows Explorer ausgeführt wird, zum freigegebenen Ordner ein. Wenn ein Benutzer " Effektiven Zugriff von einer Ressource auf dem zugeordneten Laufwerk anzeigen" auswählt, werden die effektiven Berechtigungen des Benutzers angezeigt, und das Problem tritt nicht auf.
Weitere Informationen
Wenn Sie eine Verbindung zu einem UNC-Ordnerpfad herstellen, ruft Windows Explorer NetrShareGetInfo mit ServerName (UNC-Pfad), NetName und Level: 502 auf. Der Server gibt dann eine Antwort aus. Die Antwort enthält eine SECURITY_DESCRIPTOR Struktur, die ein Feld "Besitzer" enthält. Die Rückgabe einer SECURITY_DESCRIPTOR-Struktur ist erforderlich, aber das Feld "Besitzer" ist gemäß der Protokollspezifikation [MS-SRVS] optional. Windows Authz setzt jedoch voraus, dass das Feld "Besitzer" vorhanden ist. Dies führt dazu, dass "Effektive Berechtigungen anzeigen" fehlschlägt. Obwohl Windows immer ein Besitzerfeld zurückgibt, tun einige Dateiserverprodukte von Drittanbietern dies nicht, da sie möglicherweise keine Sicherheitsbeschreibung mit einer Netzwerkfreigabe verknüpfen. Weitere Informationen finden Sie unter 2.2.4.26 SHARE_INFO_502_I.
Status
Microsoft hat bestätigt, dass dies ein Problem bei den Microsoft-Produkten ist, die im Abschnitt „Gilt für“ aufgeführt sind.
Referenzmaterial
Siehe die Terminologie, die Microsoft zum Beschreiben von Softwareupdates verwendet.