Conectați-vă cu Microsoft
Conectați-vă sau creați un cont
Salut,
Selectați un alt cont.
Aveți mai multe conturi
Alegeți contul cu care doriți să vă conectați.

Simptome

Un Windows Server 2012 R2 controler de domeniu care primește o intrare acordarea tichetelor permis Kerberos (TGT) de la peste o limită de pădure de încredere întotdeauna va filtra din PAC toate reprezentând conturi bine cunoscute, care au număr redus RIDs din domeniu său, cum ar fi SID al grupului de "administratori de domeniu" din domeniu său Sid-uri de grup. Această problemă se produce când un controler de domeniu este în altă pădure și la nivelul funcțional Windows Server 2016 Preview tehnice și pădure care deține un grup de umbră principale, care are un SID reprezintă un cont bine cunoscute.

Rezolvare

Pentru a remedia această problemă, instalați .

Notă Această actualizare adaugă noi semnalizarea de încredere TRUST_ATTRIBUTE_PIM_TRUST pe controlerele de domeniu Windows Server 2012 R2. Bilet permite acele controlere de domeniu pentru a recunoaște bilete Kerberos fostul bastion pădure. După ce instalați această actualizare, controlerul de domeniu va permite această semnalizare trebuie setată pe atributul unui obiect de domeniu de încredere în container sa de sistem și controlerul de domeniu va interpreta grupuri atunci când se efectuează .

Stare

Microsoft a confirmat că aceasta este o problemă cu produsele Microsoft enumerate în secţiunea „Se aplică la".

Referințe

Aflați despre utilizată de Microsoft pentru a descrie actualizările de software.

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.

Comunitățile vă ajută să adresați întrebări și să răspundeți la întrebări, să oferiți feedback și să primiți feedback de la experți cu cunoștințe bogate.

Au fost utile aceste informații?

Cât de mulțumit sunteți de calitatea limbajului?
Ce v-a afectat experiența?
Apăsând pe Trimitere, feedbackul dvs. va fi utilizat pentru a îmbunătăți produsele și serviciile Microsoft. Administratorul dvs. IT va avea posibilitatea să colecteze aceste date. Angajamentul de respectare a confidențialității.

Vă mulțumim pentru feedback!

×