Den här artikeln beskrivs ett problem som uppstår på en Windows Server 2012 R2-baserad dator som har rollen Active Directory DS (AD DS) installeras. Det finns en snabbkorrigering för att lösa problemet. Snabbkorrigeringen har en förutsättning och en krav på omstart.
Symptom
Anta att delegerade administratörer bara har behörigheter för att ändra behörigheter, men de är inte ägare eller i system-ACL (SACL). Det här problemet uppstår när delegerade administratörer använder PowerShell-skript för att hantera åtkomstbehörigheter för av objekt. När problemet uppstår visas ett felmeddelande som ser ut ungefär så här på administratörer:
Detta säkerhets-ID kan inte anges som ägare till objektet.
Obs! Det här problemet uppstår även med de första utgåvorna av Remote Server Administration verktyg för Windows 10.
Det här problemet är löst i den senaste versionen som ingår i slutversionen av Windows Server 2016.
Lösning
Om du vill åtgärda det här problemet har vi släppt en snabbkorrigering. Även om problemet kan observeras bara i Windows Server 2012 R2, gäller även snabbkorrigeringen för Windows 8.1.
Viktigt Om du installerar ett språkpaket efter installation av den här snabbkorrigeringen måste du installera om den här snabbkorrigeringen. Därför rekommenderar vi att du installerar alla språk Pack innan du installerar den här snabbkorrigeringen. Mer information finns i lägga till språkpaket i Windows.
Information om snabbkorrigeringen
En snabbkorrigering är tillgänglig från Microsoft. Den här snabbkorrigeringen är emellertid avsedd att åtgärda det problem som beskrivs i denna artikel. Använd bara den här snabbkorrigeringen för system med just detta problem.
Om snabbkorrigeringen är tillgänglig för hämtning finns "Snabbkorrigeringen tillgänglig hämtning" överst i denna Knowledge Base-artikel. Om det här avsnittet inte visas, skicka en begäran till Microsofts kundtjänst och Support för att få snabbkorrigeringen.
Obs! Om det uppstår ytterligare problem eller krävs felsökning, kan du behöva skapa en serviceförfrågan. De vanliga supportkostnaderna gäller för övriga supportfrågor och problem som inte uppfyller kraven för den här snabbkorrigeringen. En fullständig lista över telefonnummer för Microsofts kundtjänst och Support eller skapa en serviceförfrågan finns på följande Microsoft-webbplats:
http://support.microsoft.com/contactus/?ws=supportObs! "Snabbkorrigering tillgänglig för hämtning" formuläret visar de språk som snabbkorrigeringen är tillgänglig på. Om ditt språk inte visas beror det på att en snabbkorrigering inte är tillgänglig för språket.
Förutsättningar
Om du vill installera den här snabbkorrigeringen måste du ha April 2014 Samlad uppdatering för Windows RT 8.1, 8.1 för Windows, och Windows Server 2012 R2 (2919355) installeras i Windows 8.1 eller Windows Server 2012 R2.
Registerinformation
För att kunna använda snabbkorrigeringen i det här paketet behöver du göra några ändringar i registret.
Krav på omstart
Om ingen aktiv PowerShell-instans som använder AD-Provider behöver du starta om systemet.
Ersättningsinformation för Hotfix
Den här snabbkorrigeringen ersätter inte någon tidigare utgiven snabbkorrigering.
Status
Microsoft har bekräftat att detta är ett problem i Microsoft-produkterna som nämns i avsnittet "Gäller".
Orsak
Det här problemet beror på att när en säkerhetsbeskrivning programmässigt uppdatera programmet kan begära att endast uppdatera vissa delar av säkerhetsbeskrivningen. När en delegerad administratör kan endast uppdatera DACL access control list (DACL), måste programmet ange detta. Tills uppdateringen, Active Directory PowerShell-cmdlet Set-Acl använde rätt flaggor för att skriva ut endast DACL. Därför misslyckas anropet för att det inte går att skriva ägare en del av säkerhetsbeskrivningen.
Referenser
Se den terminologi som Microsoft använder för att beskriva programuppdateringar.
Filinformation
Den engelska (USA) versionen av den här programuppdateringen installerar filer med de filattribut som visas i följande tabeller. Datum och tider för dessa filer anges i UTC-tid (UTC). Tänk på att datum och tider för dessa filer på den lokala datorn visas i din lokala tid och med din aktuella sommartid. Datum och tider kan även ändras när du utför vissa åtgärder på filerna.
Viktigt Snabbkorrigeringar för Windows 8.1 och Windows Server 2012 R2 snabbkorrigeringar ingår i samma paket. Dock finns snabbkorrigeringar på sidan snabbkorrigeringen begäran under båda operativsystemen. Om du vill begära snabbkorrigeringspaket som gäller för en eller båda operativsystemen markerar du snabbkorrigeringen som anges under "Windows 8.1/Windows Server 2012 R2" på sidan. Alltid finns i avsnittet "Gäller för" i artiklarna för att fastställa själva operativsystemet som avser varje snabbkorrigering.
Kommentarer
-
De filer som gäller en viss produkt, milstolpe (RTM, SPn) och verksamhetsgren (LDR, GDR) framgår av versionsnumren som visas i följande tabell:
Version
Produkt
Milstolpe
Verksamhetsgren
6.3.960 0.18 - xxx
Windows 8.1 och Windows Server 2012 R2
RTM
GDR
-
I MANIFESTET (.manifest) och MUM filerna (.mum) som installeras för varje miljö finns i avsnittet "Ytterligare filinformation". MUM, MANIFEST och tillhörande säkerhetskatalogfiler (.cat) filer, är mycket viktigt att bibehålla statusen för de uppdaterade komponenterna. Säkerhetskatalogfilerna attribut som inte finns listade, är signerade med en digital Microsoft-signatur
x86 Windows 8.1
Filnamn |
Filversion |
Storlek |
Datum |
Tid |
Plattform |
---|---|---|---|---|---|
Microsoft.activedirectory.management.dll |
6.3.9600.18116 |
1,194,496 |
03-Nov-2015 |
04:53 |
x86 |
x64 Windows 8.1 och Windows Server 2012 R2
Filnamn |
Filversion |
Storlek |
Datum |
Tid |
Plattform |
---|---|---|---|---|---|
Microsoft.activedirectory.management.dll |
6.3.9600.18116 |
1,194,496 |
03-Nov-2015 |
05:46 |
x86 |
Microsoft.activedirectory.management.dll |
6.3.9600.18116 |
1,194,496 |
03-Nov-2015 |
04:53 |
x86 |
x86 Windows 8.1
Filegenskap |
Värde |
---|---|
Filnamn |
Update.mum |
Filversion |
Ej tillämplig |
Storlek |
1,602 |
Datum (UTC) |
04-Nov-2015 |
Tid (UTC) |
22:15 |
Plattform |
Ej tillämplig |
Filnamn |
X86_b9260dfc9aa784896f23893e0a08f600_31bf3856ad364e35_6.3.9600.18116_none_d400ce779a6ce43a.manifest |
Filversion |
Ej tillämplig |
Storlek |
706 |
Datum (UTC) |
04-Nov-2015 |
Tid (UTC) |
22:15 |
Plattform |
Ej tillämplig |
Filnamn |
X86_microsoft.activedirectory.management_31bf3856ad364e35_6.3.9600.18116_none_ad839613918295ce.manifest |
Filversion |
Ej tillämplig |
Storlek |
2,885 |
Datum (UTC) |
03-Nov-2015 |
Tid (UTC) |
05:09 |
Plattform |
Ej tillämplig |
x64 Windows 8.1 och Windows Server 2012 R2
Filegenskap |
Värde |
---|---|
Filnamn |
Amd64_8a93926b6ec7ecd750724198fa79a8ad_31bf3856ad364e35_6.3.9600.18116_none_f881375f84bfecfd.manifest |
Filversion |
Ej tillämplig |
Storlek |
1,060 |
Datum (UTC) |
04-Nov-2015 |
Tid (UTC) |
22:15 |
Plattform |
Ej tillämplig |
Filnamn |
Amd64_microsoft.activedirectory.management_31bf3856ad364e35_6.3.9600.18116_none_09a2319749e00704.manifest |
Filversion |
Ej tillämplig |
Storlek |
2,889 |
Datum (UTC) |
03-Nov-2015 |
Tid (UTC) |
06:07 |
Plattform |
Ej tillämplig |
Filnamn |
Update.mum |
Filversion |
Ej tillämplig |
Storlek |
1,818 |
Datum (UTC) |
04-Nov-2015 |
Tid (UTC) |
22:15 |
Plattform |
Ej tillämplig |
Filnamn |
X86_microsoft.activedirectory.management_31bf3856ad364e35_6.3.9600.18116_none_ad839613918295ce.manifest |
Filversion |
Ej tillämplig |
Storlek |
2,885 |
Datum (UTC) |
03-Nov-2015 |
Tid (UTC) |
05:09 |
Plattform |
Ej tillämplig |