Denne artikkelen beskriver et problem som oppstår på en Windows Server 2012 R2-basert datamaskin som har rollen Active Directory Domain Services (AD DS) installert. En hurtigreparasjon er tilgjengelig for å løse dette problemet. Hurtigreparasjonen er en forutsetning , og et krav om omstart.
Symptomer
Anta at de delegerte administratorer har bare tillatelse til å endre tillatelsene, men de er ikke eieren eller i systemtilgang (SACL). Dette problemet oppstår når delegerte administratorer bruke PowerShell-skript til å behandle tillatelser for objekter. Når dette skjer, får at administratorer en feilmelding som ser omtrent slik ut:
Denne sikkerhets-IDen kan ikke tilordnes som eier av dette objektet.
Obs! Dette problemet oppstår også med første versjoner av Remote Server Administration verktøy for Windows 10.
Dette problemet er løst i den nyeste versjonen som følger med den endelige versjonen av Windows Server-2016.
Oppløsning
Vi har gitt ut en hurtigreparasjon for å fikse dette problemet. Selv om dette problemet er observert i Windows Server 2012 R2, gjelder også hurtigreparasjonen for Windows 8.1.
Viktig Hvis du installerer en språkpakke etter at du har installert denne hurtigreparasjonen, må du installere denne hurtigreparasjonen på nytt. Vi anbefaler derfor at du installerer alle språk pakker før du installerer denne hurtigreparasjonen. Hvis du vil ha mer informasjon, se legge til språkpakker i Windows.
Informasjon om hurtigreparasjon
En støttet hurtigreparasjon er tilgjengelig fra Microsoft. Denne hurtigreparasjonen er imidlertid ment å løse problemet som er beskrevet i denne artikkelen. Bruk denne hurtigreparasjonen bare på systemer som har dette bestemte problemet.
Hvis hurtigreparasjonen er tilgjengelig for nedlasting, finnes delen "Hotfix Download-Available" øverst i denne Knowledge Base-artikkelen. Hvis denne delen ikke vises, kan du sende en forespørsel til Microsofts kundeservice og kundestøtte for å få hurtigreparasjonen.
Obs! Hvis det oppstår andre problemer, eller hvis feilsøkingstips, må du kanskje opprette en separat forespørsel om. Vanlige kundestøttekostnader gjelder for ytterligere kundestøttespørsmål og problemer som ikke dekkes av denne oppdateringen. For en fullstendig liste over telefonnumre for Microsofts kundeservice og kundestøtte eller opprette en separat forespørsel om, kan du gå til følgende Microsoft-webområde:
http://support.microsoft.com/contactus/?ws=supportObs! "Hotfix Download-Available" skjemaet viser språk hurtigreparasjonen er tilgjengelig. Hvis du ikke finner språket ditt, er det fordi en hurtigreparasjon er ikke tilgjengelig for dette språket.
Forutsetninger
Hvis du vil bruke denne hurtigreparasjonen, må du ha April 2014 Samleoppdatering for Windows RT 8.1, 8.1 for Windows, og Windows Server 2012 R2 (2919355) installert i Windows 8.1 eller Windows Server 2012 R2.
Informasjonen i registeret
Hvis du vil bruke denne hurtigreparasjonen i denne pakken, trenger du ikke å foreta endringer i registret.
Krav om omstart
Hvis det ikke er noen aktive PowerShell-forekomst som bruker AD-leverandøren, trenger du å starte systemet på nytt.
Informasjon om erstatning av hurtigreparasjoner
Denne hurtigreparasjonen erstatter ikke tidligere utgitte hurtigreparasjoner.
Status
Microsoft har bekreftet at dette er et problem i Microsoft-produktene som er oppført i delen "Gjelder for".
Årsak
Dette problemet oppstår fordi når en sikkerhetsbeskrivelse oppdateres programmatisk, programmet kan be om å oppdatere bare bestemte deler av sikkerhetsbeskrivelsen. Når en delegert administrator kan bare oppdatere den detaljerte tilgangskontrollisten (DACL), må programmet angi dette. Før denne oppdateringen, Active Directory-PowerShell-cmdleten Set-Acl ikke bruke riktig flaggene til å skrive ut bare DACL. Kallet mislykkes, for å være kan ikke skrive den eier en del av sikkerhetsbeskrivelsen.
Referanser
Se terminologien som Microsoft bruker til å beskrive oppdateringer av programvare.
Filinformasjon
Den engelskspråklige (USA) versjonen av denne programvareoppdateringen installerer filer med attributtene som er oppført i tabellene nedenfor. Datoene og klokkeslettene for disse filene er oppført i Coordinated Universal Time (UTC). Vær oppmerksom på at datoene og klokkeslettene for disse filene på den lokale datamaskinen, vises i lokal tid og med din gjeldende tidsforskjell for sommertid. Datoene og klokkeslettene kan også endres når du utfører bestemte operasjoner på filene.
Viktig Hurtigreparasjoner for Windows Server 2012 R2 og Windows 8.1 hurtigreparasjoner er inkludert i de samme pakkene. Hurtigreparasjoner på siden Be om hurtigreparasjonen er imidlertid oppført under begge operativsystemene. Hvis du vil be om hurtigreparasjonspakken som gjelder ett eller begge operativsystemene, kan du velge hurtigreparasjonen som er oppført under "Windows 8.1/Windows Server 2012 R2" på siden. Se delen "Gjelder" i artiklene for å fastslå det faktiske operativsystemet som gjelder hver hurtigreparasjon for alltid.
Notater
-
Filene som gjelder for et bestemt produkt, en bestemt milepæl (RTM, SPn) og avdeling (LDR, GDR), kan identifiseres ved å kontrollere filversjonsnumrene som vist i følgende tabell:
Versjon
Produkt
Milepæl
Avdeling
6.3.960 0.18 xxx
8.1 for Windows og Windows Server 2012 R2
RTM
GDR
-
MANIFEST-filene (.manifest) og MUM-filene (.mum) som installeres for hvert miljø, er oppført i delen "mer informasjon". MUM, MANIFEST og tilknyttede sikkerhetskatalogfiler (.cat)-filer, er svært viktig å opprettholde statusen for de oppdaterte komponentene. Sikkerhetskatalogfilene, som attributtene ikke er oppført, er signert med Microsofts digitale signatur.
x86 Windows 8.1
Filnavn |
Filversjon |
Filstørrelse |
Dato |
Tid |
Plattform |
---|---|---|---|---|---|
Microsoft.activedirectory.management.dll |
6.3.9600.18116 |
1,194,496 |
03-Nov-2015 |
04:53 |
x86 |
x64 8.1 for Windows og Windows Server 2012 R2
Filnavn |
Filversjon |
Filstørrelse |
Dato |
Tid |
Plattform |
---|---|---|---|---|---|
Microsoft.activedirectory.management.dll |
6.3.9600.18116 |
1,194,496 |
03-Nov-2015 |
05:46 |
x86 |
Microsoft.activedirectory.management.dll |
6.3.9600.18116 |
1,194,496 |
03-Nov-2015 |
04:53 |
x86 |
x86 Windows 8.1
Filegenskapen |
Verdi |
---|---|
Filnavn |
Update.mum |
Filversjon |
Ikke tilgjengelig |
Filstørrelse |
1,602 |
Dato (UTC) |
04-Nov-2015 |
Tid (UTC) |
22:15 |
Plattform |
Ikke tilgjengelig |
Filnavn |
X86_b9260dfc9aa784896f23893e0a08f600_31bf3856ad364e35_6.3.9600.18116_none_d400ce779a6ce43a.manifest |
Filversjon |
Ikke tilgjengelig |
Filstørrelse |
706 |
Dato (UTC) |
04-Nov-2015 |
Tid (UTC) |
22:15 |
Plattform |
Ikke tilgjengelig |
Filnavn |
X86_microsoft.activedirectory.management_31bf3856ad364e35_6.3.9600.18116_none_ad839613918295ce.manifest |
Filversjon |
Ikke tilgjengelig |
Filstørrelse |
2,885 |
Dato (UTC) |
03-Nov-2015 |
Tid (UTC) |
05:09 |
Plattform |
Ikke tilgjengelig |
x64 8.1 for Windows og Windows Server 2012 R2
Filegenskapen |
Verdi |
---|---|
Filnavn |
Amd64_8a93926b6ec7ecd750724198fa79a8ad_31bf3856ad364e35_6.3.9600.18116_none_f881375f84bfecfd.manifest |
Filversjon |
Ikke tilgjengelig |
Filstørrelse |
1,060 |
Dato (UTC) |
04-Nov-2015 |
Tid (UTC) |
22:15 |
Plattform |
Ikke tilgjengelig |
Filnavn |
Amd64_microsoft.activedirectory.management_31bf3856ad364e35_6.3.9600.18116_none_09a2319749e00704.manifest |
Filversjon |
Ikke tilgjengelig |
Filstørrelse |
2,889 |
Dato (UTC) |
03-Nov-2015 |
Tid (UTC) |
06:07 |
Plattform |
Ikke tilgjengelig |
Filnavn |
Update.mum |
Filversjon |
Ikke tilgjengelig |
Filstørrelse |
1,818 |
Dato (UTC) |
04-Nov-2015 |
Tid (UTC) |
22:15 |
Plattform |
Ikke tilgjengelig |
Filnavn |
X86_microsoft.activedirectory.management_31bf3856ad364e35_6.3.9600.18116_none_ad839613918295ce.manifest |
Filversjon |
Ikke tilgjengelig |
Filstørrelse |
2,885 |
Dato (UTC) |
03-Nov-2015 |
Tid (UTC) |
05:09 |
Plattform |
Ikke tilgjengelig |