Bỏ qua để tới nội dung chính
Đăng nhập với Microsoft
Đăng nhập hoặc tạo một tài khoản.
Xin chào,
Chọn một tài khoản khác.
Bạn có nhiều tài khoản
Chọn tài khoản bạn muốn đăng nhập.

Triệu chứng

Windows Server 2012 R2 một bộ điều khiển vùng nhận diện đến cấp vé vé Kerberos (TGT) từ trên một nhóm tin cậy giới luôn muốn lọc trong PAC tất cả nhóm Sid đại diện cho tài khoản nổi tiếng có số thấp RIDs miền của mình, chẳng hạn như SID nhóm "Quản trị miền" trong tên miền của mình. Sự cố này xảy ra khi một bộ điều khiển miền trong một nhóm và chức năng độ Windows Server 2016 kỹ thuật xem trước và nhóm đó có một nhóm bóng chính có SID đại diện cho tài khoản nổi tiếng.

Giải pháp

Để khắc phục vấn đề này, cài đặt .

Lưu ý Bản cập nhật này bổ sung mới tin cậy cờ TRUST_ATTRIBUTE_PIM_TRUST bộ kiểm soát miền Windows Server 2012 R2. Vé cho phép các bộ điều khiển vùng nhận vé Kerberos từ nhóm bastion. Sau khi bạn cài đặt bản cập nhật này, bộ điều khiển vùng sẽ cho phép cờ này được cài đặt trên máy tính đối tượng miền đáng tin cậy trong hệ thống lưu trữ và bộ điều khiển miền sẽ giải thích các nhóm khi thực hiện .

Trạng thái

Microsoft đã xác nhận rằng đây là sự cố trong sản phẩm của Microsoft được liệt kê trong phần "Áp dụng cho".

Tham khảo

Tìm hiểu về Microsoft sử dụng để miêu tả các bản cập nhật phần mềm.

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.

Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú.

Thông tin này có hữu ích không?

Bạn hài lòng đến đâu với chất lượng dịch thuật?
Điều gì ảnh hưởng đến trải nghiệm của bạn?
Khi nhấn gửi, phản hồi của bạn sẽ được sử dụng để cải thiện các sản phẩm và dịch vụ của Microsoft. Người quản trị CNTT của bạn sẽ có thể thu thập dữ liệu này. Điều khoản về quyền riêng tư.

Cảm ơn phản hồi của bạn!

×