Microsoft hesabıyla oturum açın
Oturum açın veya hesap oluşturun.
Merhaba,
Farklı bir hesap seçin.
Birden çok hesabınız var
Oturum açmak istediğiniz hesabı seçin.

Özet

Microsoft Windows 2000 Service Pack 4 (SP4)'den önceki Microsoft Windows sürümlerinde Grup İlkesi'nde sınırlı grupların üyesi güvenlik ayarını yerel gruplara üye bilgisayarlarda etki alanı grupları eklemek için kullanılamaz. Microsoft Windows 2000 SP4, Windows Server 2003 ve daha yeni sürümleri Kısıtlanmış Grup davranışları güncelleştirildi. Windows Vista sınırlı gruplar davranış güncelleştirmek üzere bir düzeltme Microsoft Windows XP Service Pack 1 (SP1) gerektirir ve yeni Bu güncelleştirme yerleşik sahiptir. Bu makalede, özellikle değişiklikleri açıklar.

Daha fazla bilgi

Kısıtlı Gruplar üye işleviyle artık etki alanı grupları yerel gruplara ekleyebilirsiniz. Üyeler ve iz açıklamalar da dahil olmak üzere sınırlı gruplar özelliği hakkında daha fazla bilgi için Windows Server ürün belgelerinde "Kısıtlı Gruplar" konusuna bakın.

Windows XP

Hizmet paketi bilgileri

Bu sorunu gidermek için en son Windows XP hizmet paketini edinin. Daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasına tıklayın:

322389 en son Windows XP hizmet paketini elde etme

Düzeltme bilgileri

Microsoft, desteklenen bir düzeltmeyi kullanıma sunmuştur. Ancak bu düzeltme yalnızca bu makalede anlatılan sorunu düzeltmek amacıyla hazırlanmıştır. Bu düzeltmeyi yalnızca bu sorunla karşılaşmış olan sistemlere uygulayın. Bu düzeltme, ek test süreci gerektirebilir. Bu nedenle bu sorundan ciddi bir şekilde etkilenmiyorsanız, bu düzeltmeyi içeren bir sonraki yazılım güncelleştirmesini beklemeniz önerilir.

İndirilebilir bir düzeltme varsa, bu Bilgi Bankası makalesinin üst kısmında "Düzeltme İndirilebilir" bölümü bulunur. Bu bölüm görünmüyorsa, düzeltmeyi edinmek üzere Microsoft Müşteri Hizmetleri ve Destek'e başvurun.

Not: Ek sorunlar oluşursa veya sorun giderme gerekiyorsa, ayrı bir hizmet isteği oluşturmanız gerekebilir. Ek destek sorularına ve bu düzeltme için geçerli olmayan sorunlara normal destek ücretleri uygulanır. Tam listesi Microsoft Müşteri Hizmetleri ve destek telefon numaralarını veya ayrı bir hizmet isteği oluşturmak için aşağıdaki Microsoft Web sitesini ziyaret edin:

http://support.microsoft.com/contactus/?ws=supportNot: "Düzeltme indirilebilir” formu, düzeltmenin indirilebildiği dilleri görüntüler. Kendi dilinizi görmüyorsanız, bu dil için bir düzeltme mevcut değil demektir. Bu özellik İngilizce sürümü dosya öznitelikleri (veya daha yeni dosya özniteliklerine) sahip aşağıdaki tabloda listelenir. Bu dosyaların tarihleri ve saatleri Koordinatlı Evrensel Saat'te (UTC) listelenmiştir. Dosya bilgilerini görüntülediğinizde koordinatlı evrensel saat yerel saate dönüştürülür. UTC ve yerel saat arasındaki farkı bulmak için Denetim Masası'ndaki Tarih ve Saat aracında saat dilimi sekmesini kullanın. Date Time Version Size File name Platform
----------------------------------------------------------------
31-Jan-2003 02:53 5.1.2600.1163 849,408 Scesrv.dll IA64
31-Jan-2003 02:53 5.1.2600.1163 307,712 Scesrv.dll i386

Etki alanı grupları yerel gruplara ekleme

Bu özellik tüm uygun bilgisayarlarda yüklü olduğunu doğruladıktan sonra yerel bir gruba (yerleşik veya özel) bir etki alanı grubu eklemek için sınırlı grupların üyesi ayarı'nı kullanabilirsiniz. Tüm ilkeleri etkili ve herhangi bir sitenin herhangi bir etki alanı veya herhangi bir kuruluş birimi (OU) bağlı olan birden çok Grup İlkesi nesnelerini (GPO) içinde farklı grupların üyesi ilkeleri tanımlayabilirsiniz. Örneğin, aşağıdaki tabloda gösterildiği gibi etki alanı yöneticileri yerel Yöneticiler grubuna ekler bir ilke oluşturabilirsiniz ve My Yönetimi Admins grubunun yerel Yöneticiler grubuna ekler bir ilke ekleyebilirsiniz. Bu grup için bir etki alanı düzeyi GPO'yu bağlıdır. My kuruluş birimi bölgesel Yöneticiler grubu yerel Yöneticiler grubuna ekler bir ilke oluşturabilirsiniz. Bu grup için bir OU düzeyinde GPO'nun bağlı olduğu. Tüm ilkeleri uygulanır.

Tablo 1: etki alanı grupları yerel gruplara ekleme

Etki alanı grubu, bir Sınırlı Gruplar ilkesi tanımla

"Üyesi" Giriş: üye bilgisayarlarda yerel Grup

Sınırlı Gruplar ilkesi tanımlandığı GPO düzeyi

Sonuç

Domain Admins (etki alanı yerleşik)

Administrators (yerel yerleşik)

Etki alanı düzeyi

Domain Admins, My Yönetimi yöneticileri ve My kuruluş birimi yöneticileri Yöneticileri grubunu içerir

Benim yönetim Admins (etki alanı özel)

Administrators (yerel yerleşik)

Etki alanı düzeyi

Domain Admins, My Yönetimi yöneticileri ve My kuruluş birimi yöneticileri Yöneticileri grubunu içerir

Benim kuruluş birimi bölgesel Admins (Bölgesel OU özel)

Administrators (yerel yerleşik)

OU düzeyine

Domain Admins, My Yönetimi yöneticileri ve My kuruluş birimi yöneticileri Yöneticileri grubunu içerir

Aynı etki alanı grubuna GPO'ları arasında yerel gruplara ekleme

Aynı zamanda aynı grup için birden çok Sınırlı Gruplar ilkesi içinde birden çok GPO oluşturursanız, yalnızca bir ilke etkili olur. Aynı grup için kısıtlı grup ilkeleri, GPO'ları arasında birleştirme değil. Etkin ilke, Grup İlkesi işleme sırası tarafından belirlenir. Grup İlkesi hiyerarşi ve işlenme sırası hakkında daha fazla bilgi için aşağıdaki Microsoft Developer Network Web sitesini ziyaret edin:

http://msdn2.microsoft.com/en-us/library/aa374155.aspxÖrneğin, aşağıdaki tabloda gösterildiği gibi iki kısıtlı Grup İlkesi etki alanı yöneticileri için tanımlanır. Bir etki alanı düzeyinde tanımlanır ve etki alanı yöneticileri yerel Yöneticiler grubuna ekler. Diğer kuruluş birimi düzeyinde tanımlanır ve Domain Admins grubu My bölgesel bölme Yöneticiler grubuna ekler. Domain Admins (varsayılan olarak, etki alanı düzeyinde tanımlanan olanlar OU düzeyinde geçersiz kılma bağlı GPO'lar) yalnızca My bölgesel bölme Yöneticiler grubuna eklenir.

Tablo 2: aynı etki alanı grubuna GPO'ları arasında yerel gruplara ekleme

Etki alanı grubu için bir Sınırlı Gruplar ilkesi tanımla

"Üyesi" Giriş: üye bilgisayarlarda yerel Grup

Kısıtlı Gruplar ilkesi tanımlandığında Burada GPO düzeyi

Sonuç

Domain Admins (etki alanı yerleşik)

Administrators (yerel yerleşik)

Etki alanı düzeyi

GPO'ları nasıl işleneceğini nedeniyle etki alanı yöneticileri sadece My bölgesel bölüm Yöneticileri grubuna eklenir.

Domain Admins (etki alanı yerleşik)

Benim bölgesel bölüm yöneticileri (yerel özel)

OU

GPO'ları nasıl işleneceğini nedeniyle etki alanı yöneticileri sadece My bölgesel bölüm Yöneticileri grubuna eklenir.

Etki alanı denetleyicileri

Bir etki alanı denetleyicisi bir Sınırlı Gruplar ilkesi üye bölümü boş bırakılır işlerse önceki Windows sürümlerinde, ilke uygulandığında üyesiayarı ne olursa olsun tüm üyeleri gruptan kutusundaki. Örneğin, Sınırlı Gruplar ilkesi etki alanı düzeyinde etki alanı yöneticileri için boş bir üye bölümle oluşturursanız ve ilke uygulandığında, yerel Yöneticiler üyesidahil, Domain Admins grubunun tüm üyeleri (yerleşik Administrator hesabı da dahil olmak üzere) kaldırılır ve boş bir Domain Admins grubu yerel Yöneticiler grubuna eklenir.

Windows 2000 SP4, Windows XP Service Pack 2 (SP2) ve Windows Server 2003 ile davranış düzeltilmiştir. Üyeleri boş bırakır ancak üyesi tanımlayan bir Sınırlı Gruplar ilkesi uygularsanız, Üyeler bölüm yoksayılır ve grup üyeliği değil boşaltılır, Windows'un bu sürümlerinden birini çalıştıran bir bilgisayarda.

Etki alanı denetleyicileri, üye sunucular veya iş istasyonlarını yapılandırmak için bu güncelleştirme tarafından etkinleştirilen kısıtlı gruplar işlevi kullanmayı planlıyorsanız, etki alanı grup üyeliği istemeden değiştirilmez, böylece bunlar tüm Windows 2000 SP4, Windows XP SP2 veya Windows Server 2003 çalışır durumda olduğundan emin olun.

Üye sunucular ve iş istasyonları için bu senaryoda davranışı değişmeden kalır.

Bir yerel gruba "Üyeler" ve "Üyesi" kısıtlı gruplar ilkelerini uygulama

Bir yerel gruba etki alanı grubu ekler bir Sınırlı Gruplar ilkesi tanımlayabilirsiniz ve bu yerel grubun üyeliğini sınırlar başka bir Sınırlı Gruplar ilkesi tanımlamak için en iyisidir. Son grup üyeliği, bu yerel grubun iki Sınırlı Gruplar ilkesi işleme sırasını tanımlanmadığından bilinemez. Örneğin, etki alanı yöneticileri yerel Yöneticiler grubuna ekler bir Sınırlı Gruplar ilkesi oluşturun ve bir Sınırlı Gruplar ilkesi oluşturmak istiyorsanız, yerleşik Administrator hesabı için yerel Yöneticiler grubunun üyeliğini sınırlar aşağıdaki tabloda gösterildiği gibi her iki ilke zorlanır, tahmin edemezsiniz. Domain Admins yöneticileri üyelik sınırlıdır önce yerel Yöneticiler grubuna eklenirse, etki alanı yöneticileri yerel Yöneticiler grubuna eklenmiş ve sonra kaldırılır. Ancak, yerel Administrators grubu üyeliği sınırlı ise, etki alanı yöneticileri Yöneticiler grubuna eklenmeden önce etki alanı yöneticileri yerel Administrators grubunda kalır.

Tablo 3: bir etki alanı grubu kısıtlı üyelik ile yerel grubuna ekleme

İçin bir Sınırlı Gruplar ilkesi tanımlama grubu

"Üyeler" girişi

"Üyesi" girişi

Sonuç grubu üyeliği

Domain Admins (etki alanı yerleşik)

Hiçbiri

Administrators (yerel yerleşik)

Son grup üyeliğini yerel Yöneticiler grubu için tahmin edemezsiniz.

Administrators (yerel yerleşik)

Yönetici (yerel yerleşik)

Hiçbiri

Son grup üyeliğini yerel Yöneticiler grubu için tahmin edemezsiniz.

İstediğiniz üyeliği için üye veya üye kısıtlı grup ilkeleri kullanılmaktadır. Örnekte, Tablo 3'te Yöneticiler istediğiniz grup üyeliği için Domain Admins yerel Yöneticiler grubuna kısıtlı gruplar İlkesi üye girişini ekleyin.

Windows 2000

Hizmet paketi bilgileri

Bu sorunu gidermek için Microsoft Windows 2000'e ait en son hizmet paketini edinin. Daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasına tıklayın:

260910 en son Windows 2000 hizmet paketini edinme

Düzeltme bilgileri

Ürünün varsayılan davranışını değiştiren desteklenen bir özellik Microsoft'tan edinilebilir. Ancak, bu özellik yalnızca bu makalede açıklanan davranışı değiştirmesi amaçlanmıştır. Bu özellik, özellikle gerektiren sistemlere uygulayın.

Karşıdan yüklenebilir bir özellik varsa, bu Bilgi Bankası makalesinin başında "Düzeltme karşıdan yüklenebilir" bölümü bulunur. Bu bölüm görünmüyorsa, özelliği edinmek üzere Microsoft Müşteri Hizmetleri ve Destek başvurun.

Not: Ek sorunlar oluşursa veya sorun giderme gerekiyorsa, ayrı bir hizmet isteği oluşturmanız gerekebilir. Ek destek sorularına ve bu özellik için geçerli olmayan sorunlara normal destek ücretleri uygulanır. Tam listesi Microsoft Müşteri Hizmetleri ve destek telefon numaralarını veya ayrı bir hizmet isteği oluşturmak için aşağıdaki Microsoft Web sitesini ziyaret edin:

http://support.microsoft.com/contactus/?ws=supportNot: "Düzeltme karşıdan yüklenebilir" formunda, özellik kullanılabilir olduğu diller görüntülenir. Kendi dilinizi görmüyorsanız, bu dil için özellik kullanılamaz çünkü. Bu düzeltmenin İngilizce sürümü dosya özniteliklerine (veya daha yeni dosya özniteliklerine) sahip aşağıdaki tabloda listelenir. Bu dosyaların tarihleri ve saatleri Koordinatlı Evrensel Saat'te (UTC) listelenmiştir. Dosya bilgilerini görüntülediğinizde koordinatlı evrensel saat yerel saate dönüştürülür. UTC ve yerel saat arasındaki farkı bulmak için Denetim Masası'ndaki Tarih ve Saat aracında saat dilimi sekmesini kullanın.
Date Time Version Size File name
-------------------------------------------------------------
07-Nov-2002 22:33 5.0.2195.6109 124,688 Adsldp.dll
07-Nov-2002 22:33 5.0.2195.5781 131,344 Adsldpc.dll
07-Nov-2002 22:33 5.0.2195.6109 62,736 Adsmsext.dll
07-Nov-2002 22:33 5.0.2195.6052 358,160 Advapi32.dll
07-Nov-2002 22:33 5.0.2195.6094 49,936 Browser.dll
07-Nov-2002 22:33 5.0.2195.6012 135,952 Dnsapi.dll
07-Nov-2002 22:33 5.0.2195.6076 96,016 Dnsrslvr.dll
15-Nov-2001 23:27 5,149 Empty.cat
07-Nov-2002 22:33 5.0.2195.5722 45,328 Eventlog.dll
07-Nov-2002 22:33 5.0.2195.6059 146,704 Kdcsvc.dll
01-Nov-2002 18:52 5.0.2195.6112 204,048 Kerberos.dll
21-Aug-2002 16:27 5.0.2195.6023 71,248 Ksecdd.sys
07-Nov-2002 02:02 5.0.2195.6118 507,664 Lsasrv.dll
07-Nov-2002 02:02 5.0.2195.6118 33,552 Lsass.exe
27-Aug-2002 22:53 5.0.2195.6034 108,816 Msv1_0.dll
07-Nov-2002 22:33 5.0.2195.5979 307,472 Netapi32.dll
07-Nov-2002 22:33 5.0.2195.6075 360,720 Netlogon.dll
07-Nov-2002 22:33 5.0.2195.6100 920,848 Ntdsa.dll
07-Nov-2002 22:33 5.0.2195.6100 389,392 Samsrv.dll
07-Nov-2002 22:33 5.0.2195.6120 130,320 Scecli.dll
07-Nov-2002 22:33 5.0.2195.6120 303,888 Scesrv.dll
07-Nov-2002 01:56 5.0.2195.6118 139,264 Sp3res.dll
07-Nov-2002 00:05 5.3.9.0 4,096 Spmsg.dll
07-Nov-2002 00:06 5.3.9.0 87,040 Spuninst.exe
07-Nov-2002 22:33 5.0.2195.5859 48,912 W32time.dll
04-Jun-2002 21:32 5.0.2195.5859 57,104 W32tm.exe
07-Nov-2002 22:33 5.0.2195.6100 126,224 Wldap32.dll
07-Nov-2002 02:02 5.0.2195.6118 507,664 Lsasrv.dll -- 56-bit
Windows 2000 Datacenter Server için bir düzeltme edinme hakkında daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:

265173 Datacenter Programı ve Windows 2000 Datacenter Server ürünü

Birden çok Windows güncelleştirmesini veya düzeltmesini tek bir kez yeniden başlatmayla yükleme hakkında daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:

Birden çok Windows güncelleştirmesi veya düzeltmesi tek bir yeniden başlatmayla nasıl 296861

Daha fazla yardıma mı ihtiyacınız var?

Daha fazla seçenek mi istiyorsunuz?

Abonelik avantajlarını keşfedin, eğitim kurslarına göz atın, cihazınızın güvenliğini nasıl sağlayacağınızı öğrenin ve daha fazlasını yapın.

Topluluklar, soru sormanıza ve soruları yanıtlamanıza, geri bildirimde bulunmanıza ve zengin bilgiye sahip uzmanlardan bilgi almanıza yardımcı olur.

Bu bilgi yararlı oldu mu?

Dil kalitesinden ne kadar memnunsunuz?
Deneyiminizi ne etkiledi?
Gönder’e bastığınızda, geri bildiriminiz Microsoft ürün ve hizmetlerini geliştirmek için kullanılır. BT yöneticiniz bu verileri toplayabilecek. Gizlilik Bildirimi.

Geri bildiriminiz için teşekkürler!

×