Je bent nu offline; er wordt gewacht tot er weer een internetverbinding is

Een instelling voor Groepsbeleid is niet beschikbaar in de lijst met instellingen voor beveiligingsbeleid op een computer waarop Windows Server 2008 wordt uitgevoerd

BELANGRIJK: Dit artikel is vertaald door middel van automatische vertalingssoftware van Microsoft en is mogelijk nabewerkt door de Microsoft Community via CTF-technologie (Community Translation Framework) of door een menselijke vertaler. Microsoft biedt zowel automatisch vertaalde, door mensen vertaalde en door de community nabewerkte artikelen aan, zodat er in meerdere talen toegang is tot alle artikelen in onze Knowledge Base. Een vertaald of bewerkt artikel kan fouten bevatten in vocabulaire, syntaxis of grammatica.. Microsoft is niet verantwoordelijk voor eventuele onjuistheden, fouten of schade ten gevolge van een foute vertaling van de inhoud van een bericht of het gebruik van deze vertaalde berichten door onze klanten.

De Engelstalige versie van dit artikel is de volgende: 947721
Symptomen
Wanneer u probeert toegang te krijgen tot de ' Systeemobjecten: standaardeigenaar van objecten die zijn gemaakt door leden van de groep Administrators ' Groepsbeleid instellen op een computer waarop Windows Vista of nieuwer, deze instelling is niet beschikbaar in de lijst met instellingen voor beveiligingsbeleid.

Wanneer de instelling in uw groepsbeleid beveiliging aanwezig is, wordt het genegeerd door Windows Vista en de leden van het nieuwe domein.
Oorzaak
Windows Vista, Windows 7, Windows Server 2008 en Windows Server 2008 R2 ondersteunen niet langer deze instelling. Wanneer ingeschakeld, Gebruikersaccountbeheer (UAC) garandeert dat de gebruikersaccount wordt gebruikt als de eigenaar voor alle objecten die lokaal worden gemaakt. Voor externe toegang, de groep administrators, wordt er geen beperkt token is voor netwerksessies.

Aangezien de ondersteuning voor de instelling is verwijderd, het beveiligingsbeleid van het systeem ' Systeemobjecten: standaardeigenaar van objecten die zijn gemaakt door leden van de groep Administrators ' instelling is niet beschikbaar in de gebruikersinterface van de module Beveiligingssjablonen niet meer.

Oplossing
U kunt toevoegen de ' Systeemobjecten: standaardeigenaar van objecten die zijn gemaakt door leden van de groep Administrators "Groepsbeleid in te stellen in de gebruikersinterface van de module Beveiligingssjablonen.

Tip: met deze procedure worden NOTmake Windows Vista en nieuwere eer de instelling zoals Windows XP, Windows Server 2003.

Mogelijk te maken deze groepsbeleidsinstelling voor sommige computers met Windows XP of Windows Server 2003, gaat u als volgt te werk op een computer waarop Windows Server 2008 wordt uitgevoerd:
  1. Meld u aan als lokale beheerder op de groepsbeleidsinstelling configurethe.
  2. Maak een reservekopie van het bestand c:\windows\inf\Sceregvl.inf .
  3. Eigenaar worden van dit bestand en de rechten van de groep Administrators volledige toegang geven. Ga hiervoor als volgt te werk:

    Opmerking Dit bestand is eigendom van de groep TrustedInstaller. Daarom hebben de beheerders rechten alleen-lezen-toegang.
    1. Klik met de rechtermuisknop op het bestand c:\windows\inf\Sceregvl.inf en klik vervolgens op Eigenschappen.
    2. Klik op het tabblad beveiliging .
    3. Klik op Geavanceerd.
    4. Klik op het tabblad eigenaar .
    5. Klik op bewerken.
    6. Klik onder Nieuwe eigenaar, klikt u op de groep Administrators en klik op OK.
    7. Klik driemaal op OK .
  4. Ga als volgt te werk om de groep Administrators volledige toegang gebruikersrechten voor het bestand.

    Opmerking Nadat u de groep Administrators volledige toegang gebruikersrechten geeft, kunt u deze kunt bewerken en opslaan van wijzigingen in het bestand.
    1. Klik met de rechtermuisknop op het bestand c:\windows\inf\Sceregvl.inf en klik vervolgens op Eigenschappen.
    2. Klik op het tabblad beveiliging .
    3. Klik op bewerken.
    4. Klik onder namen van groepen of gebruikersop de groep Administrators .
    5. Klik onder machtigingen voor beheerders, schakelt u het selectievakje toestaan in voor Volledig beheeren klik op OK.
    6. Klik op OK om af te sluiten de Eigenschappen Sceregvl.inf in het dialoogvenster.
  5. Open en bewerk het bestand c:\windows\inf\Sceregvl.inf met Kladblok.
  6. Kopieer de volgende tekst die op één regel worden moet:
    MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\nodefaultadminowner, 3, ' Systeemobjecten: standaardeigenaar van objecten die zijn gemaakt door leden van de groep Administrators ", 3, 0| De groep Administrators, 1| De Objectmaker van het
  7. Plak de tekst na de volgende regel in het bestand:
    (MACHINE\System\CurrentControlSet\Control\Lsa\SCENoApplyLegacyAuditPolicy,4,%SCENoApplyLegacyAuditPolicy%,0)
  8. Sla de wijzigingen in het bestand op en sluit Kladblok.
  9. De eigendom van bestanden en machtigingen voor het bestand c:\windows\inf\Sceregvl.inf teruggezet op de standaardinstellingen. Ga hiervoor als volgt te werk:
    1. Klik met de rechtermuisknop op het bestand c:\windows\inf\Sceregvl.inf en klik vervolgens op Eigenschappen.
    2. Klik op het tabblad beveiliging .
    3. Klik op Geavanceerd.
    4. Klik op het tabblad eigenaar .
    5. Klik op bewerken.
    6. Klik op andere gebruikers of groepen.
    7. Klik op locaties.
    8. Onder locaties, klikt u op de naam van uw lokale computer en klik vervolgens op OK.
    9. Typ in het venster gebruikers selecteren of de groepNT SERVICE\TrustedInstaller Klik onder Geef de namen van de objecten te selecteren, en klik vervolgens op OK.
    10. In het venster Geavanceerde beveiligingsinstellingen voor Sceregvl.inf , klikt u op de account TrustedInstaller onder de Nieuwe eigenaaren klik op OK.
    11. Klik driemaal op OK .
  10. De beheerders toegangsmachtigingen voor het bestand c:\windows\inf\Sceregvl.inf de groep opnieuw om alleen lezen & uitvoeren en lezen. Ga hiervoor als volgt te werk:
    1. Klik met de rechtermuisknop op het bestand c:\windows\inf\Sceregvl.inf en klik vervolgens op Eigenschappen.
    2. Klik op het tabblad beveiliging .
    3. Klik op bewerken.
    4. Klik onder namen van groepen of gebruikersop de groep Administrators .
    5. Klik onder machtigingen voor beheerders, schakelt u alle selectievakjes uit, behalve de lezen & uitvoeren controleren en het selectievakje lezen in en klik op OK.
    6. Klik op OK om af te sluiten in het dialoogvenster Eigenschappen voor Sceregvl.inf .
  11. De client-side-extensie voor het bestand Groepsbeleid Scecli.dll opnieuw te registreren. Hiertoe opent u een opdrachtprompt, typ de volgende opdracht en druk vervolgens op ENTER:
    Regsvr32 scecli.dll
    Klik op OK.
  12. Toe te passen de ' Systeemobjecten: standaardeigenaar van objecten die zijn gemaakt door leden van de groep Administrators "instelling voor Groepsbeleid de instellingen Lokaal beveiligingsbeleid als volgt te werk.

    Opmerking Als de computer een domeincontroller is, gebruikt u de module 'Domeincontroller security Policy'.
    1. Klik op Start, klik op Configuratiescherm, klik op Systeembeheeren klik vervolgens op Lokaal beveiligingsbeleid.
    2. Verplaatsen naar de locatie van de Security-instellingen\Beveiligingsinstellingen\Lokaal Beleid\beveiligingsopties .
    3. In het rechterdeelvenster van het venster met de rechtermuisknop op de ' Systeemobjecten: standaardeigenaar van objecten die zijn gemaakt door leden van de groep Administrators "instelling voor Groepsbeleid en klik vervolgens op Eigenschappen.
    4. Klik op De maker van het Objectin de vervolgkeuzelijst en klik op OK.
    5. Mogelijk een waarschuwing weergegeven in een berichtvenster Windows-beveiliging . Lees de waarschuwing en klik vervolgens op Ja.

Waarschuwing: dit artikel is automatisch vertaald

Eigenschappen

Artikel-id: 947721 - Laatst bijgewerkt: 05/07/2016 11:51:00 - Revisie: 3.0

Windows Vista Business, Windows Vista Enterprise, Windows Vista Ultimate, Windows Server 2008 Standard, Windows Server 2008 Enterprise, Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows 7 Professional, Windows 7 Enterprise, Windows 7 Ultimate

  • kbexpertiseadvanced kbtshoot kbprb kbmt KB947721 KbMtnl
Feedback
cript>");