Šiame straipsnyje aprašoma problema, kuri kyla Windows Server 2012 R2 kompiuteryje, kuriame yra įdiegta Active Directory domenų tarnyba (AD DS) vaidmenį. Norėdami išspręsti šią problemą galima karštosios pataisos. Karštąsias pataisas yra būtina sąlyga ir reikalavimas paleisti iš naujo.
Požymiai
Tarkime, kad įgaliotasis administratoriai turi teisę keisti teises tik, bet jie nėra savininkas arba sistemos prieigos valdymo sąrašus (SACL). Ši problema kyla, kai įgaliotasis administratoriai naudodami PowerShell scenarijų tvarkyti objektų prieigos teisės. Iškilus šiai problemai, administratoriai, gaunate klaidos pranešimą, panašų į šį:
Šis saugos ID negali būti priskiriami šio objekto savininku.
Pastaba. Ši problema taip pat kyla pradinės versijos nuotolinio serverio administravimo įrankiai, Windows 10.
Naujausias išleidimo su Windows Server 2016 galutinę, ši problema yra išspręsta.
Sprendimas
Norėdami išspręsti šią problemą, kurios išleistos karštosios pataisos. Nors ši problema pastebima tik Windows Server 2012 R2, karštąsias pataisas taip pat taikomas Windows 8.1.
Svarbu. Jei įdiegti kalbos paketą, po to, kai įdiegsite šias karštąsias pataisas, turite iš naujo įdiegti šią karštąją pataisą. Todėl rekomenduojame įdiegti kitų kalbų paketus, jums reikia prieš pradėdami diegti šias karštąsias pataisas. Jei norite gauti daugiau informacijos, žr. Kalbos paketų įtraukimas į „Windows“
Karštųjų pataisų informacija
„Microsoft“ pateikia palaikomas karštąsias pataisas. Tačiau šios karštosios pataisos skirtos tik šiame straipsnyje aprašytai problemai spręsti. Jas taikykite tik sistemoms, kuriose kyla ši konkreti problema.
Jei šias karštąsias pataisas galima atsisiųsti, yra "Karštųjų pataisų atsisiuntimas gali" skyrius šio žinių bazės straipsnio viršuje. Jei šio skyriaus nėra, pateikite užklausą "Microsoft" klientų aptarnavimo ir palaikymo tarnybą, Norėdami gauti karštąsias pataisas.
Pastaba. Jeigu kyla papildomų problemų arba jei reikia šalinti triktis, gali reikėti pateikti atskirą užklausą. Į įprastos kainos už palaikymą taikomos papildomiems palaikymo klausimams ir problemoms, kurios negalima išspręsti naudojant minėtas karštąsias pataisas. Sąrašą Microsoft klientų aptarnavimo ir palaikymo tarnybos telefonų numerių arba sukurti atskirą aptarnavimo užklausą, apsilankykite šioje "Microsoft" svetainėje:
http://support.microsoft.com/contactus/?ws=supportPastaba. Formoje „Galima atsisiųsti karštąsias pataisas“ nurodomos kalbos, kurioms skirtos karštosios pataisos. Jei nematote savo kalbos, vadinasi, karštosios pataisos nėra tos kalbos.
Būtinosios sąlygos
Norint taikyti šias karštąsias pataisas, turi būti 2014 m. balandžio specifinių naujinimų paketas, skirtas Windows RT 8.1, Windows 8.1, ir Windows Server 2012 R2 (2919355) įdiegta Windows 8.1 "arba" Windows Server 2012 R2.
Registro informacija
Norint naudoti karštąsias pataisas šiame pakete, nereikia atlikti jokių pakeitimų registre.
Reikalavimas paleisti iš naujo
Jei nėra active "PowerShell" egzempliorius naudoja reklamos teikėjas, nereikia iš naujo paleisti sistemą.
Karštųjų pataisų pakeitimo informacija
Šios karštosios pataisos nepakeičia anksčiau išleistų karštųjų pataisų.
Būsena
„Microsoft“ patvirtino, kad tai yra „Microsoft“ produktų, išvardytų skyriuje „Taikoma“, problema.
Priežastis
Ši problema kyla dėl to, kai programiškai atnaujinamas saugos aprašą, programa gali paprašyti tik atnaujinti tam tikras saugos aprašą. Kai įgaliotasis administratorius gali tik atnaujinti ribojamos prieigos valdymo sąraše (DACL), programa turi būti nurodyti taip. Tol, kol šį naujinimą, Active Directory "PowerShell" cmdlet Set-Acl nenaudojote tinkamą flags tik šiuos DACL rašyti. Taigi, skambutis nepavyksta negalės rašyti savininkas dalis saugos aprašą.
Nuorodos
Žr. terminus, kuriuos Microsoft naudoja programinės įrangos naujinimams apibūdinti.
Failo informacija
Šios programinės įrangos naujinimo versija anglų kalba (JAV) įdiegia failus, kurie turi šiose lentelėse nurodytus atributus. Datos ir laiko informacija pateikta pagal universalųjį laiką (UTC). Turėkite omenyje, kad datos ir laikai jūsų vietiniame kompiuteryje rodomi vietiniu laiku ir su į galimą vasaros laiko pataisą. Datos ir laikai gali pasikeisti, kai atliekate tam tikras operacijas su failais.
Svarbu. Windows 8.1 ir Windows Server 2012 R2 karštosios pataisos yra įtrauktos į tuos pačius paketus. Tačiau karštųjų pataisų užklausos puslapyje karštosios pataisos išvardijamos prie abiejų operacinių sistemų. Norėdami pateikti užklausą dėl karštųjų pataisų paketo, skirto vienai ar abiem operacinėms sistemoms, pasirinkite karštąją pataisą, nurodytą puslapyje ties "Windows 8.1/Windows Server 2012 R2". Visada perskaitykite skyrių „Taikoma“, kad žinotumėte, kokiai operacinei sistemai taikomos konkrečios karštosios pataisos.
Pastabos
-
Failai, kurie taikomi konkrečiam produktui, gairei (RTM, SPn) ir paslaugų šakai (LDR, GDR), gali būti identifikuojami patikrinus failų versijos numerius, kaip nurodyta šioje lentelėje:
Versija
Produktas
Gairė
Paslaugų šaka
6.3.960 0,18 xxx
"Windows 8.1" ir "Windows Server 2012 R2"
RTM
GDR
-
MANIFEST (.manifest) ir MUM failai (.mum), kurie įdiegti kiekvienoje aplinkoje, išvardytų skyriuje "Papildoma failų informacija". MUM, MANIFEST ir susieti saugos katalogų (.cat) failai yra itin svarbūs palaikant atnaujintų komponentų būseną. Saugos katalogų failai, kurių atributai neišvardyti, yra pasirašyti „Microsoft“ skaitmeniniu parašu.
x86 Windows 8.1
Failo vardas |
Failo versija |
Failo dydis |
Data |
Laikas |
Platforma |
---|---|---|---|---|---|
Microsoft.activedirectory.management.dll |
6.3.9600.18116 |
1,194,496 |
03-Nov-2015 |
04:53 |
x86 |
x64 "Windows 8.1" ir "Windows Server 2012 R2"
Failo vardas |
Failo versija |
Failo dydis |
Data |
Laikas |
Platforma |
---|---|---|---|---|---|
Microsoft.activedirectory.management.dll |
6.3.9600.18116 |
1,194,496 |
03-Nov-2015 |
05:46 |
x86 |
Microsoft.activedirectory.management.dll |
6.3.9600.18116 |
1,194,496 |
03-Nov-2015 |
04:53 |
x86 |
x86 Windows 8.1
Failo ypatybės |
Reikšmė |
---|---|
Failo vardas |
Update.mum |
Failo versija |
Netaikoma |
Failo dydis |
1 602 |
Data (UTC) |
04-Nov-2015 |
Laikas (UTC) |
22:15 |
Platforma |
Netaikoma |
Failo vardas |
X86_b9260dfc9aa784896f23893e0a08f600_31bf3856ad364e35_6.3.9600.18116_none_d400ce779a6ce43a.manifest |
Failo versija |
Netaikoma |
Failo dydis |
706 |
Data (UTC) |
04-Nov-2015 |
Laikas (UTC) |
22:15 |
Platforma |
Netaikoma |
Failo vardas |
X86_microsoft.activedirectory.management_31bf3856ad364e35_6.3.9600.18116_none_ad839613918295ce.manifest |
Failo versija |
Netaikoma |
Failo dydis |
2,885 |
Data (UTC) |
03-Nov-2015 |
Laikas (UTC) |
05:09 |
Platforma |
Netaikoma |
x64 "Windows 8.1" ir "Windows Server 2012 R2"
Failo ypatybės |
Reikšmė |
---|---|
Failo vardas |
Amd64_8a93926b6ec7ecd750724198fa79a8ad_31bf3856ad364e35_6.3.9600.18116_none_f881375f84bfecfd.manifest |
Failo versija |
Netaikoma |
Failo dydis |
1 060 |
Data (UTC) |
04-Nov-2015 |
Laikas (UTC) |
22:15 |
Platforma |
Netaikoma |
Failo vardas |
Amd64_microsoft.activedirectory.management_31bf3856ad364e35_6.3.9600.18116_none_09a2319749e00704.manifest |
Failo versija |
Netaikoma |
Failo dydis |
2,889 |
Data (UTC) |
03-Nov-2015 |
Laikas (UTC) |
06:07 |
Platforma |
Netaikoma |
Failo vardas |
Update.mum |
Failo versija |
Netaikoma |
Failo dydis |
1,818 |
Data (UTC) |
04-Nov-2015 |
Laikas (UTC) |
22:15 |
Platforma |
Netaikoma |
Failo vardas |
X86_microsoft.activedirectory.management_31bf3856ad364e35_6.3.9600.18116_none_ad839613918295ce.manifest |
Failo versija |
Netaikoma |
Failo dydis |
2,885 |
Data (UTC) |
03-Nov-2015 |
Laikas (UTC) |
05:09 |
Platforma |
Netaikoma |