Jesteś obecnie w trybie offline. Czekamy na ponowne połączenie z Internetem.

Polecenie cmdlet Set-Acl nie powiedzie się, mimo że delegowane Administratorzy mają włączone Windows Server 2012 R2 "Zmień uprawnienia"

WAŻNE: Ten artykuł został przetłumaczony przy użyciu oprogramowania firmy Microsoft do tłumaczenia maszynowego i może być poprawiony przy użyciu technologii Community Translation Framework (CTF). Firma Microsoft udostępnia artykuły tłumaczone maszynowo, poprawione przez społeczność, a także tłumaczone przez tłumaczy profesjonalnych, aby zapewnić dostęp do wszystkich artykułów w bazie wiedzy w wielu językach. Artykuły tłumaczone maszynowo i poprawione mogą zawierać błędy pisowni, składniowe i gramatyczne. Firma Microsoft nie ponosi odpowiedzialności za żadne nieścisłości, błędy ani szkody spowodowane przez niepoprawne tłumaczenia zawartości ani przez korzystanie z niej przez klientów. Więcej o strukturze CTF: http://support.microsoft.com/gp/machine-translation-corrections/pl.

Anglojęzyczna wersja tego artykułu to: 3092002
W tym artykule opisano problem, który występuje na komputerze z systemem Windows Server 2012 R2, który ma zainstalowaną rolą Usługi domenowe w usłudze Active Directory (AD DS). Poprawka jest dostępna do rozwiązania tego problemu. Poprawka jest wymagania wstępne i wymagania dotyczące ponownego uruchomienia.
Symptomy
Załóżmy, że delegowane Administratorzy mają tylko uprawnienia do zmiany uprawnień, ale nie są one właściciela lub w systemowa lista kontroli dostępu (SACL). Ten problem występuje, gdy Administratorzy delegowanych za pomocą skryptów środowiska PowerShell do zarządzania uprawnieniami dostępu do obiektów. Gdy występuje ten problem, Administratorzy pojawić się komunikat o błędzie, który wygląda tak:

Ten identyfikator zabezpieczeń nie może być przypisany jako właściciel tego obiektu.
Rozwiązanie
Aby rozwiązać ten problem, firma Microsoft wydała poprawkę. Mimo, że ten problem obserwuje się tylko w systemie Windows Server 2012 R2, poprawka dotyczy również Windows 8.1.

Ważne Jeśli po zainstalowaniu tej poprawki należy zainstalować pakiet językowy, należy ponownie zainstalować tę poprawkę. Dlatego zaleca się zainstalowanie dowolnego języka pakiety, które potrzebne przed zainstalowanie tej poprawki. Aby uzyskać więcej informacji zobacz Dodawanie pakietu językowego do systemu Windows.

Informacje o poprawce

Obsługiwana poprawka jest dostępna od firmy Microsoft. Jednak ta poprawka jest przeznaczona do usunięcia tylko problemu opisanego w tym artykule. Tylko w systemach, w których występuje ten problem, należy zastosować tę poprawkę.

Jeśli poprawka jest dostępna do pobrania, jest "Poprawka Pobierz dostępne" sekcja na początku tego artykułu bazy wiedzy Knowledge Base. Jeśli nie ma tej sekcji, przedkłada wniosek do obsługi klienta firmy Microsoft i pomocy technicznej, aby uzyskać poprawkę.

Zwróć uwagę Jeśli wystąpią dodatkowe błędy lub konieczność rozwiązania problemu, być może trzeba będzie utworzyć osobne zlecenie usługi. Koszty obsługi zwykły zastosuje się do dodatkowych pytań i problemów, których nie można rozwiązać przy użyciu określonej poprawki. Aby uzyskać pełną listę numerów telefonów pomocy technicznej i obsługi klienta firmy Microsoft lub utworzyć osobne zlecenie usługi odwiedź następujące witryny firmy Microsoft: Zwróć uwagę "Poprawka dostępna do pobrania" zawiera listę języków, dla których dostępna jest poprawka. Jeśli odpowiedni język nie jest widoczny, to dlatego poprawka nie jest dostępna dla danego języka.

Wymagania wstępne

Aby zastosować tę poprawkę, musi mieć Pakiet zbiorczy aktualizacji kwietnia 2014 r. dla Windows RT 8.1, 8.1 systemu Windows i systemu Windows Server 2012 R2 (2919355) zainstalowane w Windows 8.1 lub Windows Server 2012 R2.

Informacje dotyczące rejestru

Aby użyć poprawki w tym pakiecie, nie trzeba wprowadzać żadnych zmian w rejestrze.

Wymagania dotyczące ponownego uruchomienia

Jeśli nie ma żadnych aktywnych wystąpienie PowerShell, który używa dostawcy AD, nie musisz ponownie uruchomić system.

Informacje dotyczące zastępowania poprawek

Ta poprawka nie zastępuje wcześniej wydanej poprawki.
Stan
Firma Microsoft potwierdziła, że jest to problem występujący w produktach firmy Microsoft wymienionych w sekcji „Dotyczy”.
Więcej informacji
Ten problem występuje, ponieważ po programowo aktualizacji deskryptor zabezpieczeń aplikacji można poprosić o aktualizowanie tylko niektórych części deskryptora zabezpieczeń. Delegowane admin można tylko aktualizacji listy kontroli dostępu (DACL), aplikacja musi określić ten adres. Do tej aktualizacji polecenia cmdlet Active Directory PowerShell zestaw Acl nie był używany poprawny flagi zapisać tylko listy DACL. Tak więc wywołanie kończy się niepowodzeniem za to, że nie można zapisać właściciel część deskryptora zabezpieczeń.
Materiały referencyjne
Zobacz terminologia używaną przez firmę Microsoft do opisywania aktualizacji oprogramowania.
Informacje o pliku
Wersja angielskojęzyczna (Stany Zjednoczone) tej aktualizacji oprogramowania instaluje pliki, których atrybuty wymieniono w poniższych tabelach. Daty i godziny odpowiadające tym plikom zostały podane w formacie uniwersalnego czasu koordynowanego (UTC, Coordinated Universal Time). Należy pamiętać, że daty i godziny odpowiadające tym plikom na komputerze lokalnym są wyświetlane w formacie czasu lokalnego oraz z uwzględnieniem bieżącego czasu letniego. Data i czas może również ulec zmianie podczas wykonywania pewnych operacji na plikach.

Windows 8.1 i Windows Server 2012

Ważne: Poprawki Windows 8.1 i systemu Windows Server 2012 R2 są zawarte w tych samych opakowaniach. Jednak poprawki na stronie żądanie poprawki są wymienione w obu systemach operacyjnych. Zażądać pakietu poprawek, który dotyczy jednej lub obu systemów operacyjnych, należy wybrać poprawkę, która jest wyświetlana w obszarze "Windows 8.1/Windows Server 2012 R2" na stronie. Zawsze można znaleźć w sekcji "Stosuje się do" artykuły, aby określić rzeczywiste systemu operacyjnego, którego dotyczy każdej poprawki.

Uwagi
  • Pliki, które dotyczą określonego produktu, etapu rozwoju (RTM, SPn) i składnika usługi (LDR, GDR) można zidentyfikować przez sprawdzenie wersji pliku, jak pokazano w poniższej tabeli:
    WersjaProduktKamień milowySkładnik usługi
    6.3.960 0,18xxxWindows 8.1 i Windows Server 2012RTMGDR
  • Pliki MANIFESTU (manifest) i pliki MUM (mum) zainstalowanych dla każdego środowiska są wymienione w sekcji "informacje o dodatkowych plikach". Pliki MUM, MANIFESTU oraz skojarzone pliki wykazu zabezpieczeń (.cat), muszą posiadać zaktualizowane składniki. Pliki wykazu zabezpieczeń, których atrybuty nie zostały wymienione, są podpisane za pomocą podpisu cyfrowego firmy Microsoft.
x 86 Windows 8.1
Nazwa plikuWersja plikuRozmiar plikuDataCzasPlatforma
Microsoft.ActiveDirectory.Management.dll6.3.9600.181161,194,49603-lis-201504:53x86
x 64 systemu Windows Server 2012 R2 i Windows 8.1
Nazwa plikuWersja plikuRozmiar plikuDataCzasPlatforma
Microsoft.ActiveDirectory.Management.dll6.3.9600.181161,194,49603-lis-201505:46x86
Microsoft.ActiveDirectory.Management.dll6.3.9600.181161,194,49603-lis-201504:53x86

Informacje o dodatkowych plikach

x 86 Windows 8.1
Właściwości plikuWartość
Nazwa plikuUpdate.mum
Wersja plikuNie dotyczy
Rozmiar pliku1,602
Data (UTC)04-lis-2015
Godzina (UTC)22:15
PlatformaNie dotyczy
Nazwa plikuX86_b9260dfc9aa784896f23893e0a08f600_31bf3856ad364e35_6.3.9600.18116_none_d400ce779a6ce43a.manifest
Wersja plikuNie dotyczy
Rozmiar pliku706
Data (UTC)04-lis-2015
Godzina (UTC)22:15
PlatformaNie dotyczy
Nazwa plikuX86_microsoft.ActiveDirectory.management_31bf3856ad364e35_6.3.9600.18116_none_ad839613918295ce.manifest
Wersja plikuNie dotyczy
Rozmiar pliku2,885
Data (UTC)03-lis-2015
Godzina (UTC)05:09
PlatformaNie dotyczy
x 64 systemu Windows Server 2012 R2 i Windows 8.1
Właściwości plikuWartość
Nazwa plikuAmd64_8a93926b6ec7ecd750724198fa79a8ad_31bf3856ad364e35_6.3.9600.18116_none_f881375f84bfecfd.manifest
Wersja plikuNie dotyczy
Rozmiar pliku1,060
Data (UTC)04-lis-2015
Godzina (UTC)22:15
PlatformaNie dotyczy
Nazwa plikuAmd64_microsoft.ActiveDirectory.management_31bf3856ad364e35_6.3.9600.18116_none_09a2319749e00704.manifest
Wersja plikuNie dotyczy
Rozmiar pliku2,889
Data (UTC)03-lis-2015
Godzina (UTC)06:07
PlatformaNie dotyczy
Nazwa plikuUpdate.mum
Wersja plikuNie dotyczy
Rozmiar pliku1,818
Data (UTC)04-lis-2015
Godzina (UTC)22:15
PlatformaNie dotyczy
Nazwa plikuX86_microsoft.ActiveDirectory.management_31bf3856ad364e35_6.3.9600.18116_none_ad839613918295ce.manifest
Wersja plikuNie dotyczy
Rozmiar pliku2,885
Data (UTC)03-lis-2015
Godzina (UTC)05:09
PlatformaNie dotyczy

Ostrzeżenie: ten artykuł przetłumaczono automatycznie

Właściwości

Identyfikator artykułu: 3092002 — ostatni przegląd: 11/20/2015 10:20:00 — zmiana: 2.0

Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows 8.1 Enterprise, Windows 8.1 Pro, Windows 8.1

  • kbqfe kbsurveynew kbfix kbhotfixserver kbautohotfix kbexpertiseinter kbmt KB3092002 KbMtpl
Opinia
var Ctrl = ""; document.write(" ckstreamTracker.init();