Objawy
Podczas usuwania członek globalne lub uniwersalne grupy zabezpieczeń na kontrolerze domeny z systemem Windows Server 2008 R2, atrybut Nazwa członka i pole Nazwa konta nie są wypełniane na zdarzenia inspekcji zabezpieczeń. Ten problem występuje po wykonaniu dowolnej z następujących czynności:
-
Usuń element członkowski za pomocą użytkownika identyfikator zabezpieczeń (SID).
-
Możesz usunąć członka z grupy przy użyciu Centrum administracyjnego usługi Active Directory.
-
Usuń element członkowski za pomocą polecenia cmdlet Remove-AdPrincipalGroupMembership środowiska Windows PowerShell.
Na przykład możesz uruchomić Active Directory moduł dla środowiska Windows PowerShell. Aby usunąć konto użytkownika "Audit1" grupa1 globalnej grupy zabezpieczeń, należy użyć jednego z następujących poleceń z identyfikator SID użytkownika lub nazwę użytkownika:
W tym scenariuszu po wybraniu polecenia albo, atrybut Nazwa członka jest pusta i zamiast tego jest wyświetlana jako myślnik (-) na karcie Szczegóły w dzienniku zdarzeń 4729. Ponadto pole Nazwa konta nie jest wypełniona i zamiast tego jest wyświetlana jako myślnik (-) na karcie Ogólne . Wyniki są wyświetlane w następujących zrzutów ekranu.
Uwagi
-
Ten problem występuje z grupą lokalną domeny. Zdarzenie zawsze pokazuje atrybut Nazwa członka jako nazwa wyróżniająca, nawet jeśli usuwanie jest wykonywane przy użyciu element członkowski identyfikatora SID.
-
Ten problem może również wystąpić w przypadku dziennika 4757 ID dla grupy uniwersalnej.
Przyczyna
Ten problem występuje, ponieważ polecenia środowiska Windows PowerShell wykorzystuje identyfikator SID użytkownika, kiedy żądanie jest wysyłane przy użyciu protokołu dostępu do katalogu (LDAP) lekki, niezależnie od tego, czy tożsamość jest przekazywana jako nazwa wyróżniająca.
Rozwiązanie
Informacje o poprawce
Obsługiwana poprawka jest udostępniana przez firmę Microsoft. Jednak ta poprawka jest przeznaczona tylko do usunięcia problemu opisanego w tym artykule. Zastosuj poprawkę tylko w systemach, w których występuje problem opisany w tym artykule. Ta poprawka może być wciąż w fazie testowania. Jeśli dany system nie jest poważnie narażony na ten problem, firma Microsoft zaleca, aby poczekać na następną aktualizację oprogramowania zawierającą tę poprawkę.
Jeśli poprawka jest dostępna do pobrania, pojawi się sekcja "Poprawka dostępna do pobrania" na początku tego artykułu z bazy wiedzy Knowledge Base. Jeśli nie ma tej sekcji, skontaktuj się z Obsługą i Wsparciem Klienta Microsoft w celu uzyskania poprawki.
Uwaga Jeśli wystąpią dodatkowe błędy lub konieczność rozwiązania problemu, być może trzeba będzie utworzyć osobne zlecenie usługi. Zwykłe koszty obsługi będą zastosowane do dodatkowych pytań i problemów, których nie można rozwiązać przy użyciu określonej poprawki. Aby uzyskać pełną listę numerów telefonów pomocy technicznej i obsługi klienta firmy Microsoft lub utworzyć osobne zlecenie usługi, odwiedź następujące witryny firmy Microsoft znajdują się:
http://support.microsoft.com/contactus/?ws=supportUwaga "Poprawka dostępna do pobrania" zawiera listę języków, dla których dostępna jest poprawka. Jeśli odpowiedni język nie jest widoczny, to dlatego, że poprawka nie jest dostępna dla danego języka.
Wymagania wstępne
Aby zastosować tę poprawkę, zostanie uruchomiony dodatek Service Pack 1 (SP1) systemu Windows Server 2008 R2.
Wymagania dotyczące ponownego uruchomienia
Po zastosowaniu tej poprawki należy ponownie uruchomić komputer.
Informacje dotyczące zastępowania poprawek
Ta poprawka nie zastępuje wcześniej wydanej poprawki.
Wersja angielskojęzyczna (Stany Zjednoczone) tej poprawki instaluje pliki, których atrybuty wymieniono w poniższych tabelach. Daty i godziny odpowiadające tym plikom są podane w formacie uniwersalnego czasu koordynowanego (UTC, Coordinated Universal Time). Daty i godziny odpowiadające tym plikom na komputerze lokalnym są wyświetlane w formacie czasu lokalnego, wraz z Twoim bieżącym bias czasu letniego (DST). Dodatkowo, daty mogą ulec zmianie podczas wykonywania pewnych operacji na plikach.
Informacje o plikach w systemie Windows Server 2008 R2Ważne Poprawki systemu Windows 7 i Windows Server 2008 R2 są zawarte w tych samych opakowaniach. Jednak poprawki na stronie żądanie poprawki są wymienione w obu systemach operacyjnych. Aby zażądać pakietu poprawek, który dotyczy jednej lub obu systemów operacyjnych, wybierz poprawkę, która jest wyświetlana w obszarze "Windows 7/Windows Server 2008 R2" na stronie. Zawsze sprawdzaj w sekcji „Stosuje się do”, do jakiego systemu operacyjnego dotyczy każda z poprawek.
-
Pliki, które dotyczą określonego produktu, poziomu SR (RTM, SPn) i składnika usługi (LDR, GDR) można zidentyfikować przez sprawdzenie wersji pliku, jak pokazano w poniższej tabeli:
Wersja
Produkt
SR_Level
Składnik usługi
6.1.760
1.
22 xxxWindows 7 i Windows Server 2008 R2
SP1
LDR
-
Pliki MANIFESTU (manifest) i pliki MUM (mum) instalowane są dla każdego środowiska są wymienione osobno w sekcji "Informacje o dodatkowych plikach dla systemu Windows Server 2008 R2". Pliki MUM i pliki MANIFESTU oraz skojarzone pliki z wykazu zabezpieczeń (.cat), są bardzo ważne, aby utrzymać stan zaktualizowanych składników. Pliki katalogu zabezpieczeń, których atrybuty nie zostały wymienione, są podpisane za pomocą podpisu cyfrowego firmy Microsoft.
Dla wszystkich obsługiwanych wersji systemu Windows Server 2008 R2 x64
Nazwa pliku |
Wersja pliku |
Rozmiar pliku |
Data |
Godzina |
Platforma |
---|---|---|---|---|---|
Samsrv.dll |
6.1.7601.22313 |
773,632 |
01-May-2013 |
05:17 |
x64 |
Dla wszystkich obsługiwanych wersji systemu Windows Server 2008 R2 z procesorami IA-64
Nazwa pliku |
Wersja pliku |
Rozmiar pliku |
Data |
Godzina |
Platforma |
---|---|---|---|---|---|
Samsrv.dll |
6.1.7601.22313 |
1,431,040 |
01-May-2013 |
04:23 |
IA-64 |
Stan
Firma Microsoft potwierdziła, że jest to problem występujący w produktach firmy Microsoft wymienionych w sekcji „Dotyczy”.
Powiązane artykuły
Zobacz terminologii używanej do opisywania aktualizacji oprogramowania firmy Microsoft.
Informacje o dodatkowych plikach dla systemu Windows Server 2008 R2
Dodatkowe pliki dla wszystkich obsługiwanych wersji x64 systemu Windows Server 2008 R2
Nazwa pliku |
Amd64_microsoft-windows-directory-services-sam_31bf3856ad364e35_6.1.7601.22313_none_109cded3d0b2c144.manifest |
Wersja pliku |
Nie dotyczy |
Rozmiar pliku |
101,702 |
Data (UTC) |
01-May-2013 |
Godzina (UTC) |
21:22 |
Platforma |
Nie dotyczy |
Nazwa pliku |
Wow64_microsoft-windows-directory-services-sam_31bf3856ad364e35_6.1.7601.22313_none_1af189260513833f.manifest |
Wersja pliku |
Nie dotyczy |
Rozmiar pliku |
83,443 |
Data (UTC) |
01-May-2013 |
Godzina (UTC) |
05:14 |
Platforma |
Nie dotyczy |
Dodatkowe pliki dla wszystkich obsługiwanych wersji systemu Windows Server 2008 R2 z procesorami IA-64
Nazwa pliku |
Ia64_microsoft-windows-directory-services-sam_31bf3856ad364e35_6.1.7601.22313_none_b47fe7461853590a.manifest |
Wersja pliku |
Nie dotyczy |
Rozmiar pliku |
101,698 |
Data (UTC) |
01-May-2013 |
Godzina (UTC) |
21:16 |
Platforma |
Nie dotyczy |
Nazwa pliku |
Wow64_microsoft-windows-directory-services-sam_31bf3856ad364e35_6.1.7601.22313_none_1af189260513833f.manifest |
Wersja pliku |
Nie dotyczy |
Rozmiar pliku |
83,443 |
Data (UTC) |
01-May-2013 |
Godzina (UTC) |
05:14 |
Platforma |
Nie dotyczy |