Prihláste sa s kontom Microsoft
Prihláste sa alebo si vytvorte konto.
Dobrý deň,
Vyberte iné konto.
Máte viacero kont
Vyberte konto, s ktorým sa chcete prihlásiť.

Príznaky

Windows Server 2012 R2 radiča domény, ktorý prijíma prichádzajúce Kerberos lístkov (TGT) v celej doménovej štruktúre dôveryhodné vždy filtrovať z PAC všetky skupiny sid predstavuje známy kontá, ktoré majú nízky počet RID vo svojej doméne, napríklad identifikátor SID skupiny "Domain Admins" vo svojej doméne. Tento problém sa vyskytuje, keď radič domény v inom lese a Windows Server 2016 Technical Preview funkčnú úroveň a že lesa nesie hlavné skupiny shadow SID predstavuje konto známy.

Riešenie

Tento problém, nainštalujte .

Poznámka: Táto aktualizácia pridáva nové dôveryhodnosti príznak TRUST_ATTRIBUTE_PIM_TRUST radiče domény systému Windows Server 2012 R2. Tento lístok umožňuje tieto radiče rozpoznať Kerberos lístkov z lesa bašta. Po nainštalovaní tejto aktualizácie sa radič domény umožní tento príznak možno nastaviť atribút objekt dôveryhodnej domény v systéme obale a radič domény bude interpretovať skupiny pri ukladaní .

Stav

Spoločnosť Microsoft potvrdila, že ide o problém v produktoch spoločnosti Microsoft, ktoré sú uvedené v časti Vzťahuje sa na.

Odkazy

Informácie o , ktorú spoločnosť Microsoft používa na popis aktualizácií softvéru.

Potrebujete ďalšiu pomoc?

Chcete ďalšie možnosti?

Môžete preskúmať výhody predplatného, prehľadávať školiace kurzy, naučiť sa zabezpečiť svoje zariadenie a ešte oveľa viac.

Komunity pomôžu s kladením otázok a odpovedaním na ne, s poskytovaním pripomienok a so získavaním informácií od odborníkov s bohatými znalosťami.

Boli tieto informácie užitočné?

Aká je podľa vás jazyková kvalita textu?
Čo sa vám páčilo, prípadne čo nie?
Stlačením tlačidla Odoslať sa vaše pripomienky použijú na zlepšenie produktov a služieb spoločnosti Microsoft. Váš správca IT bude môcť tieto údaje zhromažďovať. Vyhlásenie o ochrane osobných údajov.

Ďakujeme za vaše pripomienky!

×