Logg på med Microsoft
Logg på, eller opprett en konto.
Hei,
Velg en annen konto.
Du har flere kontoer
Velg kontoen du vil logge på med.

Symptomer

En Windows Server 2012 R2 domenekontrolleren som mottar en innkommende Kerberos tilgangsbillett (TGT) fra over en grenselinje for klarering av skog alltid å filtrere ut av PAC alle gruppere sidene som representerer velkjente kontoer som har lav-nummer Rider i sitt domene, for eksempel siden i gruppen "Domain Admins" i sitt domene. Dette problemet oppstår når en domenekontroller er i en annen skog og på Windows Server 2016 tekniske Preview funksjonsnivået og skogen som inneholder en sikkerhetskontohaver skygge-gruppe som har en SID som representerer et velkjent konto.

Oppløsning

Hvis du vil løse dette problemet, installerer du .

Obs! Denne oppdateringen legger til nye klarering flagget TRUST_ATTRIBUTE_PIM_TRUST til domenekontrollere for Windows Server 2012 R2. Billetten kan disse domenekontrollere til å gjenkjenne Kerberos-billetter fra bastion-skogen. Når du har installert denne oppdateringen, domenekontrolleren, kan dette flagget angis på -attributtet for et klarert domene-objektet i systembeholderen, og domenekontrolleren vil tolke gruppene når det utfører .

Status

Microsoft har bekreftet at dette er et problem i Microsoft-produktene som er oppført i delen "Gjelder for".

Referanser

Lær mer om som Microsoft bruker til å beskrive oppdateringer av programvare.

Trenger du mer hjelp?

Vil du ha flere alternativer?

Utforsk abonnementsfordeler, bla gjennom opplæringskurs, finn ut hvordan du sikrer enheten og mer.

Fellesskap hjelper deg med å stille og svare på spørsmål, gi tilbakemelding og høre fra eksperter med stor kunnskap.

Var denne informasjonen nyttig?

Hvor fornøyd er du med språkkvaliteten?
Hva påvirket opplevelsen din?
Når du trykker på Send inn, blir tilbakemeldingen brukt til å forbedre Microsoft-produkter og -tjenester. IT-administratoren kan samle inn disse dataene. Personvernerklæring.

Takk for tilbakemeldingen!

×