Príznaky
Windows Server 2012 R2 radiča domény, ktorý prijíma prichádzajúce Kerberos lístkov (TGT) v celej doménovej štruktúre dôveryhodné vždy filtrovať z PAC všetky skupiny sid predstavuje známy kontá, ktoré majú nízky počet RID vo svojej doméne, napríklad identifikátor SID skupiny "Domain Admins" vo svojej doméne. Tento problém sa vyskytuje, keď radič domény v inom lese a Windows Server 2016 Technical Preview funkčnú úroveň a že lesa nesie hlavné skupiny shadow SID predstavuje konto známy.
Riešenie
Tento problém, nainštalujte .
Poznámka: Táto aktualizácia pridáva nové dôveryhodnosti príznak TRUST_ATTRIBUTE_PIM_TRUST radiče domény systému Windows Server 2012 R2. Tento lístok umožňuje tieto radiče rozpoznať Kerberos lístkov z lesa bašta. Po nainštalovaní tejto aktualizácie sa radič domény umožní tento príznak možno nastaviť atribút objekt dôveryhodnej domény v systéme obale a radič domény bude interpretovať skupiny pri ukladaní .
Stav
Spoločnosť Microsoft potvrdila, že ide o problém v produktoch spoločnosti Microsoft, ktoré sú uvedené v časti Vzťahuje sa na.
Odkazy
Informácie o , ktorú spoločnosť Microsoft používa na popis aktualizácií softvéru.