Você está offline; aguardando reconexão

Não há suporte para seu navegador

Você precisa atualizar seu navegador para usar o site.

Atualize para a versão mais recente do Internet Explorer

Eventos SceCli 1202 são registrados sempre que as configurações de diretiva de grupo do computador são atualizadas em um computador que esteja executando o Windows Server 2008 R2 ou o Windows 7

IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.

Clique aqui para ver a versão em Inglês deste artigo: 974639
Sintomas
Considere o seguinte cenário:
  • Em um computador que esteja executando o Windows Server 2008 R2 ou o Windows 7, você pode usar gerenciamento de diretiva de grupo para gerenciar um objeto de diretiva de grupo (GPO).
  • Muitas alterações são feitas nas configurações de "atribuição de direitos de usuário" no GPO e essas configurações têm um SID de cada serviço definido.
Nesse cenário, quando a diretiva de grupo é aplicada, poderá detectar os seguintes problemas:
  • Um evento SceCli 1202 é adicionado ao log de eventos do aplicativo:

    Este é um exemplo de uma entrada do log de eventos SceCli 1202:

    Nome de logon: aplicação
    Fonte: SceCli
    Data: <date>
    IDENTIFICAÇÃO de evento: 1202
    Categoria de tarefa: nenhum
    Nível: informações
    Palavras-chave: clássico
    Usuário: N/A
    Computador: <nome do computador >
    Descrição: As diretivas de segurança são propagadas com aviso. 0 x 534: não foi feito nenhum mapeamento entre os nomes de conta e as identificações de segurança.

  • Alguns aplicativos ou serviços podem não iniciar. Esses aplicativos ou serviços usar o SID de cada serviço para definir as configurações de segurança.

    Por exemplo:
    1. Instalar serviços de domínio Active Directory em um servidor membro com base no Windows Server 2008 R2.
    2. Faça uma alteração à configuração "User Rights Assignment" de um GPO de um computador que esteja executando o Windows Server 2008 R2 ou o Windows 7.
    3. Esse GPO é aplicado ao controlador de domínio que esteja executando o Windows Server 2008 R2.
    Nessa situação, você pode encontrar o problema. Alguns serviços, como o serviço "Diagnóstico sistema host" não pode ser iniciado devido a questão.
Causa
Quando o Editor de gerenciamento de diretiva de grupo modifica as configurações em Atribuição de direitos de usuário, ele converte cada serviço SIDs para os nomes de serviço. Por exemplo, o nome do serviço "WdiSystemHost".

Gerenciamento de diretiva de grupo não adiciona o prefixo "Serviço NT" ao nome do serviço para executar a pesquisa no domínio interno “ NT Service ”. Quando o Editor de gerenciamento de diretiva de grupo grava nome anteriormente analisado novamente para o arquivo GptTmpl.inf, ele tenta resolver apenas o nome "WdiSystemHost" no domínio do Active Directory padrão. No entanto, essa tentativa falhará. Além disso, a seqüência de caracteres "WdiSystemHost" é gravada GptTmpl.inf arquivo em vez do SID. Esse comportamento substitui o SID por serviço com o nome do serviço.

Quando ocorre a próxima atualização da diretiva, a atualização tenta para resolver o nome do serviço para um SID como se fosse uma conta de usuário ou grupo. No entanto, isso não junto com o erro 0 x 534 "sem mapeamento entre os nomes de conta e as identificações de segurança foi feito."
Resolução
Observação: O hotfix automaticamente não resolve esse problema. Após aplicar esse hotfix, você deve acrescentar "NT SERVICE\" diretamente no arquivo GptTmpl.inf manualmente. Por exemplo, você deve substituir "WdiSystemHost" com "SERVICE\WdiSystemHost NT", usando o Editor de diretiva de grupo local.

Um hotfix compatível foi disponibilizado pela Microsoft. No entanto, esse hotfix destina-se a corrigir o problema descrito neste artigo. Aplique-o somente aos sistemas que apresentarem o problema descrito neste artigo. Este hotfix pode ser submetida a testes adicionais. Portanto, se esse problema não o prejudicar, recomendamos que você aguarde a próxima atualização de software que contém esse hotfix.

Se o hotfix está disponível para download, há uma seção "Download de Hotfix disponível" na parte superior deste artigo do Knowledge Base. Se esta seção não exibida, contate o suporte e atendimento ao cliente Microsoft para obter o hotfix.

Observação: Se ocorrem problemas adicionais ou se for necessária qualquer solução de problemas, talvez seja necessário criar uma solicitação de serviço separada. Os custos normais de suporte serão aplicados a questões de suporte adicionais e problemas que não se qualificam para esse hotfix específico. Para obter uma lista completa dos números de telefone de suporte e Atendimento Microsoft ou para criar uma solicitação de serviço separada, visite o seguinte site da Microsoft: Observação: O formulário "Download de Hotfix disponível" exibe os idiomas para os quais o hotfix está disponível. Se você não vir seu idioma, é porque não há um hotfix disponível disponível para esse idioma.

Pré-requisitos

Para aplicar esse hotfix, o computador deve estar executando um dos seguintes sistemas operacionais:
  • Windows 7
  • Windows Server 2008 R2

Requisito de reinicialização

Reinicie o computador após aplicar esse hotfix.

Informações sobre a substituição do hotfix

Esse hotfix não substitui nenhum outro hotfix.

Informações do arquivo

A versão em inglês deste hotfix apresenta os atributos de arquivo (ou atributos de arquivo posteriores) listados na tabela a seguir. As datas e horas desses arquivos são listadas em UTC (hora coordenada universal COORDENADO). Quando você exibe as informações do arquivo, ele é convertido em hora local. Para encontrar a diferença entre o UTC e a hora local, uso o fuso horário guia na Data e hora no painel de controle.

Para todas as versões com base em 86 do Windows 7 x
Nome de arquivoVersão do arquivoTamanho do arquivoDataTempoPlataforma
Scecli.dll6.1.7600.20527175,61615-Set-200905: 59x 86
Sceregvl.infNão aplicável14,96115-Set-200902: 18Não aplicável
Secrecs.infNão aplicável9,16015-Set-200902: 18Não aplicável

Para todas as versões com base em Itanium do Windows Server 2008 R2
Nome de arquivoVersão do arquivoTamanho do arquivoDataTempoPlataforma
Scecli.dll6.1.7600.20527473,08815-Set-200904: 56IA-64
Sceregvl.infNão aplicável14,96115-Set-200901: 51Não aplicável
Secrecs.infNão aplicável9,16015-Set-200901: 51Não aplicável
Nome de arquivoVersão do arquivoTamanho do arquivoDataTempoPlataforma
Scecli.dll6.1.7600.20527175,61615-Set-200905: 59x 86

Para todas as versões com base em 64 do Windows Server 2008 R2 e do Windows 7 x
Nome de arquivoVersão do arquivoTamanho do arquivoDataTempoPlataforma
Scecli.dll6.1.7600.20527232,44815-Set-200906: 38x 64
Sceregvl.infNão aplicável14,96115-Set-200902: 25Não aplicável
Secrecs.infNão aplicável9,16015-Set-200902: 25Não aplicável
Nome de arquivoVersão do arquivoTamanho do arquivoDataTempoPlataforma
Scecli.dll6.1.7600.20527175,61615-Set-200905: 59x 86


Situação
A Microsoft confirmou que este é um problema nos produtos da Microsoft listados na seção "Aplica-se a".
Mais Informações
Depois que o problema ocorre, o seguinte erro é adicionado ao arquivo Winlogon.log:

Erro 1332: Foi feito nenhum mapeamento entre os nomes de conta e as identificações de segurança. Não é possível encontrar < nome_do_serviço >.


Observação: O arquivo Winlogon.log está localizado na seguinte pasta:

%windir%\security\logs


Se você abrir o arquivo GptTmpl.inf na seguinte pasta de diretiva de grupo relacionada, você pode encontrar alguns nomes de serviço do SQL:

%SYSTEMROOT%\SYSVOL\ <domainname.com> \Policies\ < IDENTIFICAÇÃO exclusiva > \Machine\Microsoft\Windows NT\SecEdit


Este é um exemplo de nomes de serviço do WDI encontrado no arquivo GptTmpl.inf:

[Direitos de privilégio]
SeAssignPrimaryTokenPrivilege = WdiServiceHost,*S-1-5-20,*S-1-5-19
SeChangeNotifyPrivilege WdiServiceHost,*S-1-5-32-554,*S-1-5-11,*S-1-5-32-544,*S-1-5-20,*S-1-5-19,*S-1-1-= 0


Observação: O hotfix automaticamente não resolve esse problema. Após aplicar esse hotfix, você deve acrescentar "NT SERVICE\" diretamente no arquivo GptTmpl.inf manualmente. Por exemplo, você deve substituir "WdiSystemHost" com "SERVICE\WdiSystemHost NT", usando o Editor de diretiva de grupo local.

Para obter mais informações, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
824684Descrição da terminologia padrão usada para descrever as atualizações de software


Informações de arquivo adicionais para o Windows Server 2008 R2 e para o Windows 7


Arquivos adicionais para todas as versões com base em 86 do Windows 7 x

Nome de arquivoVersão do arquivoTamanho do arquivoDataTempoPlataforma
Package_for_kb974639_rtm ~ 31bf3856ad364e35 ~ x 86 ~ ~ 6.1.1.0.mumNão aplicável1,94715-Set-200913: 35Não aplicável
Janelas s X86_microsoft..urationengineclient_31bf3856ad364e35_6.1.7600.20527_none_38b0b74c535a2c7c.manifestNão aplicável70,64415-Set-200906: 32Não aplicável

Arquivos adicionais para todas as compatíveis com versões com base em Itanium do Windows Server 2008 R2

Nome de arquivoVersão do arquivoTamanho do arquivoDataTempoPlataforma
Janelas s Ia64_microsoft..urationengineclient_31bf3856ad364e35_6.1.7600.20527_none_38b25b4253583578.manifestNão aplicável70,64615-Set-200906: 53Não aplicável
Package_for_kb974639_rtm ~ 31bf3856ad364e35 ~ ia64 ~ ~ 6.1.1.0.mumNão aplicável1,95815-Set-200913: 35Não aplicável
Janelas s Wow64_microsoft..urationengineclient_31bf3856ad364e35_6.1.7600.20527_none_9f23fd2240185fad.manifestNão aplicável68,20215-Set-200906: 16Não aplicável

Arquivos adicionais para todas as versões com base em 64 do Windows Server 2008 R2 e do Windows 7 x

Nome de arquivoVersão do arquivoTamanho do arquivoDataTempoPlataforma
Janelas s Amd64_microsoft..urationengineclient_31bf3856ad364e35_6.1.7600.20527_none_94cf52d00bb79db2.manifestNão aplicável70,64815-Set-200908: 50Não aplicável
Package_for_kb974639_rtm ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.1.1.0.mumNão aplicável2,87915-Set-200913: 35Não aplicável
Janelas s Wow64_microsoft..urationengineclient_31bf3856ad364e35_6.1.7600.20527_none_9f23fd2240185fad.manifestNão aplicável68,20215-Set-200906: 16Não aplicável

Aviso: este artigo foi traduzido automaticamente

Propriedades

ID do Artigo: 974639 - Última Revisão: 11/06/2009 07:59:20 - Revisão: 2.1

  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Standard
  • Windows 7 Enterprise
  • Windows 7 Home Basic
  • Windows 7 Home Premium
  • Windows 7 Professional
  • Windows 7 Ultimate
  • kbmt kbhotfixserver kbautohotfix kbexpertiseadvanced kbqfe kbsurveynew KB974639 KbMtpt
Comentários
s://c1.microsoft.com/c.gif?DI=4050&did=1&t=">lementsByTagName('head')[0].appendChild(m);" onload="var m=document.createElement('meta');m.name='ms.dqp0';m.content='false';document.getElementsByTagName('head')[0].appendChild(m);" src="http://c1.microsoft.com/c.gif?"> ow.location.protocol) + "//c.microsoft.com/ms.js'><\/script>");