Vzťahuje sa na
Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1

Príznaky

Windows Server 2012 R2 radiča domény, ktorý prijíma prichádzajúce Kerberos lístkov (TGT) v celej doménovej štruktúre dôveryhodné vždy filtrovať z PAC všetky skupiny sid predstavuje známy kontá, ktoré majú nízky počet RID vo svojej doméne, napríklad identifikátor SID skupiny "Domain Admins" vo svojej doméne. Tento problém sa vyskytuje, keď radič domény v inom lese a Windows Server 2016 Technical Preview funkčnú úroveň a že lesa nesie hlavné skupiny shadow SID predstavuje konto známy.

Riešenie

Tento problém, nainštalujte .Poznámka: Táto aktualizácia pridáva nové dôveryhodnosti príznak TRUST_ATTRIBUTE_PIM_TRUST radiče domény systému Windows Server 2012 R2. Tento lístok umožňuje tieto radiče rozpoznať Kerberos lístkov z lesa bašta. Po nainštalovaní tejto aktualizácie sa radič domény umožní tento príznak možno nastaviť atribút objekt dôveryhodnej domény v systéme obale a radič domény bude interpretovať skupiny pri ukladaní .

Stav

Spoločnosť Microsoft potvrdila, že ide o problém v produktoch spoločnosti Microsoft, ktoré sú uvedené v časti Vzťahuje sa na.

Odkazy

Informácie o , ktorú spoločnosť Microsoft používa na popis aktualizácií softvéru.

Potrebujete ďalšiu pomoc?

Chcete ďalšie možnosti?

Môžete preskúmať výhody predplatného, prehľadávať školiace kurzy, naučiť sa zabezpečiť svoje zariadenie a ešte oveľa viac.