Przejdź do głównej zawartości
Pomoc techniczna
Zaloguj się przy użyciu konta Microsoft
Zaloguj się lub utwórz konto.
Witaj,
Wybierz inne konto.
Masz wiele kont
Wybierz konto, za pomocą którego chcesz się zalogować.

W tym artykule opisano problem, który występuje na komputerze z systemem Windows Server 2012 R2, który ma zainstalowaną rolą Usługi domenowe w usłudze Active Directory (AD DS). Poprawka jest dostępna do rozwiązania tego problemu. Poprawka jest wymagania wstępne i wymagania dotyczące ponownego uruchomienia.

Objawy

Załóżmy, że delegowane Administratorzy mają tylko uprawnienia do zmiany uprawnień, ale nie są one właściciela lub na liście kontroli dostępu do systemu (SACL). Ten problem występuje, gdy Administratorzy delegowanych za pomocą skryptów środowiska PowerShell do zarządzania uprawnieniami dostępu do obiektów. Gdy występuje ten problem, Administratorzy pojawić się komunikat o błędzie, który wygląda następująco:


Ten identyfikator zabezpieczeń nie może być przypisany jako właściciel tego obiektu.


Uwaga Ten problem występuje również w wersjach początkowego serwera narzędzia administracji zdalnej dla systemu Windows 10.

W najnowszej wersji, że pochodzi z ostatecznej wersji systemu Windows Server 2016 ten problem jest rozwiązany.

Rozwiązanie

Aby rozwiązać ten problem, firma Microsoft wydała poprawkę. Mimo, że ten problem obserwuje się tylko w systemie Windows Server 2012 R2, poprawka dotyczy także systemu Windows 8.1.

Ważne Po zainstalowaniu tej poprawki należy zainstalować pakiet językowy, należy ponownie zainstalować tę poprawkę. Dlatego zaleca się zainstalowanie dowolnego języka pakiety, które potrzebne przed zainstalowanie tej poprawki. Aby uzyskać więcej informacji zobacz Dodawanie pakietów językowych systemu Windows.

Informacje o poprawce

Obsługiwana poprawka jest udostępniana przez firmę Microsoft. Jednak ta poprawka jest przeznaczona do usunięcia tylko problemu opisanego w tym artykule. Tylko w systemach, których dotyczy ten problem, należy zastosować tę poprawkę.

Jeśli poprawka jest dostępna do pobrania, istnieje sekcja "Poprawka Pobierz dostępne" w górnej części tego artykułu bazy wiedzy. Jeśli nie ma tej sekcji, należy przesłać żądanie do działu obsługi klienta firmy Microsoft, aby uzyskać poprawkę.

Uwaga Jeśli wystąpią dodatkowe błędy lub konieczność rozwiązania problemu, być może trzeba będzie utworzyć osobne zlecenie usługi. Koszty obsługi zwykłych zastosuje się do dodatkowych pytań i problemów, których nie można rozwiązać przy użyciu określonej poprawki. Aby uzyskać pełną listę numerów telefonów działu obsługi klienta firmy Microsoft lub utworzyć osobne zlecenie usługi odwiedź następujące witryny firmy Microsoft:

http://support.microsoft.com/contactus/?ws=supportUwaga "Poprawka dostępna do pobrania" zawiera listę języków, dla których dostępna jest poprawka. Jeśli język nie jest widoczny, dlatego poprawka nie jest dostępna dla danego języka.

Wymagania wstępne

Aby zastosować tę poprawkę, musi mieć zainstalowany w systemie Windows 8.1 lub systemu Windows Server 2012 R2, kwietnia 2014 pakiet zbiorczy aktualizacji dla systemu Windows RT 8.1, 8.1 systemu Windows i systemu Windows Server 2012 R2 (2919355) .

Informacje dotyczące rejestru

Aby użyć poprawki w tym pakiecie, nie trzeba wprowadzać żadnych zmian w rejestrze.

Wymagania dotyczące ponownego uruchomienia

Jeśli nie ma żadnych aktywnych wystąpienie programu PowerShell, który używa dostawcy AD, nie musisz ponownie uruchomić system.

Informacje dotyczące zastępowania poprawek

Ta poprawka nie zastępuje wcześniej wydanej poprawki.

Stan

Firma Microsoft potwierdziła, że jest to problem występujący w produktach firmy Microsoft wymienionych w sekcji „Dotyczy”.

Przyczyna

Ten problem występuje, ponieważ po programowo aktualizacji deskryptor zabezpieczeń aplikacji można poprosić o aktualizowanie tylko niektórych części deskryptora zabezpieczeń. Gdy delegowane admin można aktualizować tylko listy kontroli dostępu (DACL), aplikacja musi określić ten. Do tej aktualizacji, polecenia cmdlet programu Active Directory PowerShell zestaw Acl nie był używany poprawny flagi do zapisu tylko listy DACL. Tak połączenie nie powiedzie się za to, że nie można zapisać właściciel część deskryptora zabezpieczeń.

Powiązane artykuły

Zobacz terminologię stosowaną przez firmę Microsoft do opisywania aktualizacji oprogramowania.

Informacje o pliku

Wersja angielskojęzyczna (Stany Zjednoczone) tej aktualizacji oprogramowania instaluje pliki, których atrybuty wymieniono w poniższych tabelach. Daty i godziny odpowiadające tym plikom zostały podane w formacie uniwersalnego czasu koordynowanego (UTC, Coordinated Universal Time). Należy pamiętać, że daty i godziny odpowiadające tym plikom na komputerze lokalnym są wyświetlane w formacie czasu lokalnego oraz z uwzględnieniem bieżącego czasu letniego. Data i czas może również ulec zmianie podczas wykonywania pewnych operacji na plikach.

Ważne Poprawki systemu Windows 8.1 i systemu Windows Server 2012 R2 są zawarte w tych samych opakowaniach. Jednak poprawki na stronie żądanie poprawki są wymienione w obu systemach operacyjnych. Aby zażądać pakietu poprawek, który dotyczy jednej lub obu systemów operacyjnych, wybierz poprawkę, która jest wyświetlana w obszarze "Windows 8.1/Windows Server 2012 R2" na stronie. Zawsze sprawdzaj w sekcji „Stosuje się do”, do jakiego systemu operacyjnego dotyczy każda z poprawek.

Uwagi

  • Pliki, które dotyczą określonego produktu, etapu rozwoju (RTM, SPn) i składnika usługi (LDR, GDR) można zidentyfikować przez sprawdzenie wersji pliku, jak pokazano w poniższej tabeli:

    Wersja

    Produkt

    Kamień milowy

    Składnik usługi

    6.3.960 0,18 xxx

    Windows 8.1 i Windows Server 2012

    RTM

    GDR

  • Pliki MANIFESTU (manifest) i pliki MUM (mum) zainstalowane dla każdego środowiska są wymienione w sekcji "informacje o dodatkowych plikach". Pliki MUM, MANIFESTU oraz skojarzone pliki wykazu zabezpieczeń (.cat), muszą posiadać zaktualizowane składniki. Pliki katalogu zabezpieczeń, których atrybuty nie zostały wymienione, są podpisane za pomocą podpisu cyfrowego firmy Microsoft.

x86 Windows 8.1

Nazwa pliku

Wersja pliku

Rozmiar pliku

Data

Godzina

Platforma

Microsoft.activedirectory.management.dll

6.3.9600.18116

1,194,496

03-Nov-2015

04:53

x86

x64 systemu Windows 8.1 i Windows Server 2012 R2

Nazwa pliku

Wersja pliku

Rozmiar pliku

Data

Godzina

Platforma

Microsoft.activedirectory.management.dll

6.3.9600.18116

1,194,496

03-Nov-2015

05:46

x86

Microsoft.activedirectory.management.dll

6.3.9600.18116

1,194,496

03-Nov-2015

04:53

x86


x86 Windows 8.1

Właściwości pliku

Wartość

Nazwa pliku

Update.mum

Wersja pliku

Nie dotyczy

Rozmiar pliku

1 602

Data (UTC)

04-Nov-2015

Godzina (UTC)

22:15

Platforma

Nie dotyczy

Nazwa pliku

X86_b9260dfc9aa784896f23893e0a08f600_31bf3856ad364e35_6.3.9600.18116_none_d400ce779a6ce43a.manifest

Wersja pliku

Nie dotyczy

Rozmiar pliku

706

Data (UTC)

04-Nov-2015

Godzina (UTC)

22:15

Platforma

Nie dotyczy

Nazwa pliku

X86_microsoft.activedirectory.management_31bf3856ad364e35_6.3.9600.18116_none_ad839613918295ce.manifest

Wersja pliku

Nie dotyczy

Rozmiar pliku

2 885

Data (UTC)

03-Nov-2015

Godzina (UTC)

05:09

Platforma

Nie dotyczy

x64 systemu Windows 8.1 i Windows Server 2012 R2

Właściwości pliku

Wartość

Nazwa pliku

Amd64_8a93926b6ec7ecd750724198fa79a8ad_31bf3856ad364e35_6.3.9600.18116_none_f881375f84bfecfd.manifest

Wersja pliku

Nie dotyczy

Rozmiar pliku

1,060

Data (UTC)

04-Nov-2015

Godzina (UTC)

22:15

Platforma

Nie dotyczy

Nazwa pliku

Amd64_microsoft.activedirectory.management_31bf3856ad364e35_6.3.9600.18116_none_09a2319749e00704.manifest

Wersja pliku

Nie dotyczy

Rozmiar pliku

2 889

Data (UTC)

03-Nov-2015

Godzina (UTC)

06:07

Platforma

Nie dotyczy

Nazwa pliku

Update.mum

Wersja pliku

Nie dotyczy

Rozmiar pliku

1,818

Data (UTC)

04-Nov-2015

Godzina (UTC)

22:15

Platforma

Nie dotyczy

Nazwa pliku

X86_microsoft.activedirectory.management_31bf3856ad364e35_6.3.9600.18116_none_ad839613918295ce.manifest

Wersja pliku

Nie dotyczy

Rozmiar pliku

2 885

Data (UTC)

03-Nov-2015

Godzina (UTC)

05:09

Platforma

Nie dotyczy


Potrzebujesz dalszej pomocy?

Chcesz uzyskać więcej opcji?

Poznaj korzyści z subskrypcji, przeglądaj kursy szkoleniowe, dowiedz się, jak zabezpieczyć urządzenie i nie tylko.

Społeczności pomagają zadawać i odpowiadać na pytania, przekazywać opinie i słuchać ekspertów z bogatą wiedzą.

Czy te informacje były pomocne?

Jaka jest jakość języka?
Co wpłynęło na Twoje wrażenia?
Jeśli naciśniesz pozycję „Wyślij”, Twoja opinia zostanie użyta do ulepszania produktów i usług firmy Microsoft. Twój administrator IT będzie mógł gromadzić te dane. Oświadczenie o ochronie prywatności.

Dziękujemy za opinię!

×