Je bent nu offline; er wordt gewacht tot er weer een internetverbinding is

Foutbericht wanneer u de opdracht 'runas', de optie 'Uitvoeren als Administrator' of de optie 'Uitvoeren als andere gebruiker' na een upgrade van Windows Server 2003 of Windows Server 2008 naar Windows Server 2008 R2: 'Toegang geweigerd'

BELANGRIJK: Dit artikel is vertaald door de vertaalmachine software van Microsoft in plaats van door een professionele vertaler. Microsoft biedt u professioneel vertaalde artikelen en artikelen vertaald door de vertaalmachine, zodat u toegang heeft tot al onze knowledge base artikelen in uw eigen taal. Artikelen vertaald door de vertaalmachine zijn niet altijd perfect vertaald. Deze artikelen kunnen fouten bevatten in de vocabulaire, zinsopbouw en grammatica en kunnen lijken op hoe een anderstalige de taal spreekt en schrijft. Microsoft is niet verantwoordelijk voor onnauwkeurigheden, fouten en schade ontstaan door een incorrecte vertaling van de content of het gebruik ervan door onze klanten. Microsoft past continue de kwaliteit van de vertaalmachine software aan door deze te updaten.

De Engelstalige versie van dit artikel is de volgende:977513
Symptomen
Het volgende scenario:
  • Upgrade van een computer waarop Windows Server 2003 of Windows Server 2008 naar Windows Server 2008 R2.
  • U aanmelden als standaardgebruiker.
  • U probeert een van de volgende functies:
    • runasopdracht
    • Als Administrator uitvoerenoptie
    • Uitvoeren als andere gebruikeroptie
In dit scenario wordt het volgende foutbericht weergegeven:
Toegang geweigerd
Oorzaak
Dit probleem treedt op omdat de discretionaire toegangsbeheerlijst (DACL) voor de Secondary Logon-service is niet correct ingesteld wanneer u een vanaf Windows Server 2003 of Windows Server 2008 upgrade. Dit probleem verhindert dat een standaardgebruiker uit deze service starten en uitvoeren van een toepassing als een andere gebruiker.
Workaround
Dit probleem oplossen door de meest geschikte oplossing uit de volgende oplossingen te gebruiken.

Oplossing 1: Gebruik het hulpprogramma Sc.exe opdrachtprompt

Het hulpprogramma Sc.exe opdrachtprompt kunt u de beveiliging instellen op de standaardconfiguratie na een upgrade van de server.

OpmerkingU moet aanmelden als beheerder voordat u deze opdrachten uitvoert.

U doet dit als volgt:
  1. Open een opdrachtpromptvenster.
  2. Typ de volgende opdracht bij de opdrachtprompt en druk op ENTER:
    net stop seclogon
  3. Typ de volgende opdracht bij de opdrachtprompt en druk op ENTER:
    sc sdset seclogon d: (a;cclcswrpwpdtlocrrc;;SY)(a;;ccdclcswrpwpdtlocrsdrcwdwo;;BA)(a;;cclcswrpdtlocrrc;;IU)(a;;cclcswdtlocrrc;;Su)(a;;cclcswrpdtlocrrc;;s: AU) (au; VA; ccdclcswrpwpdtlocrsdrcwdwo;;WD)
    OpmerkingDeze opdracht wordt verpakt voor de leesbaarheid.
  4. Sluit het opdrachtpromptvenster.
  5. Probeer een van de volgende functies:
    • runasopdracht
    • Als Administrator uitvoerenoptie
    • Uitvoeren als andere gebruikeroptie
    Controleer ook of u kunt schakelen tussen gebruikers en de Secondary Logon-service correct wordt gestart.

Oplossing 2: Groepsbeleid gebruiken

De Console Groepsbeleidsbeheer kunt u een domein gebaseerd beleid beveiliging stelt de standaardconfiguratie na de upgrade van de server configureren. Een nieuw groepsbeleidsobject (GPO) voor deze oplossing moet worden gemaakt en moet worden gekoppeld zodat het nieuwe Groepsbeleidobject wordt toegepast op de betrokken computers.

U doet dit als volgt:
  1. Groepsbeleid in de Console Groepsbeleidsbeheer te bewerken.
  2. Zoek het volgende beleid:
    Computer Computerconfiguratie\Beleid\Windows-Instellingen\beveiligingsinstellingen\systeemservices
  3. Open deSecundaire aanmeldingservice.
  4. Selecteer deDeze instelling definiërenen klik vervolgens opIngeschakeld.
  5. De opstartmodus van de service instellen opHandleiding.
  6. Vouw deBeveiligingControleer of de volgende objecten en eigenschappen zijn ingesteld op knooppuntToestaan.
    EigenschapObjecten
    Geverifieerde gebruikersQuery sjabloon Status van doelcellen opsommen starten, onderbreken en doorgaan Interrogate lezen machtigingen gebruiker gedefinieerd beheer
    Builtin\AdministratorsVolledig beheer
    InteractieveQuery sjabloon Status van doelcellen opsommen starten, onderbreken en doorgaan Interrogate lezen machtigingen gebruiker gedefinieerd beheer
    ServiceQuery sjabloon Status van doelcellen opsommen onderbreken en doorgaan, Interrogate, gebruiker gedefinieerd beheer
    SysteemQuery sjabloon Status van doelcellen opsommen starten, onderbreken en doorgaan, Interrogate, stoppen
  7. Klik opOKde wijzigingen toepassen.
  8. Klik opOKwijzigingen in Groepsbeleid toepassen.
  9. Het groepsbeleidsobject toepassen op getroffen computers door Groepsbeleid bijwerken wachten of de update handmatig starten.
  10. Probeer een van de volgende functies:
    • runasopdracht
    • Als Administrator uitvoerenoptie
    • Uitvoeren als andere gebruikeroptie
    Controleer ook of u kunt schakelen tussen gebruikers en de Secondary Logon-service correct wordt gestart.
OpmerkingWe raden deze oplossing niet omdat de machtigingen worden toegepast tijdens het bijwerken van Groepsbeleid. U hebt echter slechts één keer na de upgrade van onjuiste beveiliging oplossen.
Status
Microsoft heeft bevestigd dat dit probleem in de Microsoft-producten die worden vermeld in de sectie 'Van toepassing op' is.
Meer informatie
Voor meer informatie over derunasopdracht, gaat u naar de volgende Microsoft TechNet-website:Ga naar de volgende Microsoft TechNet-website voor meer informatie over de Group Policy Management Console:

Waarschuwing: dit artikel is automatisch vertaald

Eigenschappen

Artikel-id: 977513 - Laatst bijgewerkt: 03/19/2011 19:22:00 - Revisie: 2.0

Windows Server 2008 R2 Datacenter, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Standard, Windows Web Server 2008 R2

  • kbtshoot kberrmsg kbbug kbexpertiseinter kbsurveynew kbprb kbmt KB977513 KbMtnl
Feedback