应用对象
Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 for Itanium-Based Systems Windows Server 2008 R2 Foundation Windows Server 2008 R2 Standard

症状

删除全局组或通用安全组在基于 Windows Server 2008 R2 的域控制器上的成员名称属性和帐户名称字段的成员时才填充中的安全审核事件。当您执行下列任一操作时,将发生此问题︰

  • 通过使用用户的安全标识符 (SID),则删除该成员。

  • 使用 Active Directory 管理中心,可以从组中删除成员。

  • 您可以通过删除 AdPrincipalGroupMembership Windows PowerShell cmdlet 删除成员。

例如,您可以启动活动目录模块用于 Windows PowerShell。要 group1 全局安全组中删除"Audit1"的用户帐户,则使用用户的 SID 或用户的名称与以下命令之一︰ 在这种情况下,当您使用这两个命令,成员名称属性则不会填充并改为 4729 事件日志的详细信息选项卡上显示为一个短划线 (-)。此外,帐户名称字段则不会填充,而显示为短划线 (-) 在常规选项卡上。结果如下面的屏幕截图所示。 备注:

  • 域本地组时不会出现此问题。该事件始终显示成员名称属性作为可分辨的名称,即使使用 SID 的成员执行删除。

  • 此问题也会出现在事件 ID 4757 日志中的通用组。

原因

因为 Windows PowerShell 命令使用用户的 SID,使用轻型目录访问协议 (LDAP) 无论标识将作为一个可分辨名称发送请求时,将发生此问题。

解决方案

修补程序信息

可以从 Microsoft 获得受支持的修复程序。然而,此修补程序仅用于解决本文中描述的问题。此修复程序仅适用于遇到本文中描述的问题的系统。此修补程序可能会接受进一步的测试。因此,如果这个问题没有对您造成严重的影响,我们建议您等待包含此修复程序的下一个软件更新。如果此修复程序可供下载,则在此知识库文章的顶部会出现“修补程序下载可用”部分。如果未显示此部分,请与 Microsoft 客户服务和支持部门联系以获取此修复程序。注意:如果出现其他问题或需要任何故障诊断时,您可能需要创建单独的服务请求。对于不符合此特定的修补程序的其他支持问题和事项将照常收取费用。有关 Microsoft 客户服务和支持电话号码或创建单独的服务请求的完整列表,请转到下面的 Microsoft 网站:

http://support.microsoft.com/contactus/?ws=support注意:"提供修补程序下载"窗体显示获取此修复程序的语言。如果看不到您的语言,则修补程序没有那种语言的版本。

系统必备组件

若要应用此修补程序,您必须运行Windows 服务器 2008 R2 Service Pack 1 (SP1)

重启要求

应用此修补程序后,必须重新启动计算机。

修补程序替换信息

此修补程序不替代以前发布的修补程序。

此修复程序的英语 (美国) 版本将安装具有下表中列出的属性的文件。这些文件的日期和时间以协调世界时 (UTC) 列出。您的本地计算机上这些文件的日期和时间以您的本地时间加上当前夏令时 (DST) 偏差显示。此外,当您对文件执行某些操作时,日期和时间可能会更改。

Windows Server 2008 R2 文件信息的备注重要:相同的软件包中包含 Windows 7 的修复程序和 Windows Server 2008 R2 的修复程序。但是,热修复程序请求页上的修补程序在这两个操作系统中列出。要请求到一个或两个操作系统的系统应用此修补程序包,请选择在"Windows 7/Windows Server 2008 R2"页上列出的修复程序。始终参考"适用于"一节文章,以确定每个修补程序适用于实际的操作系统。

  • 通过检查下表中显示的文件版本号,可以识别应用于特定产品、 SR_Level (RTM、 SPn) 和服务 (LDR、 GDR) 的分支的文件。

    版本

    产品

    SR_Level

    服务分支

    6.1.760 1. 22xxx

    Windows 7 和 Windows Server 2008 R2

    SP1

    LDR

  • 为每个环境所安装的 MANIFEST文件 (.manifest) 和MUM (.mum) 文件都在" Windows Server 2008 R2 附加文件的信息"部分中被单独列出。MUM 和 MANIFEST 文件以及关联的安全目录 (.cat) 文件对维护更新组件的状态极其重要。对其属性没有列出的安全目录文件已签署 Microsoft 数字签名。

对于所有受支持的基于 x64 的 Windows Server 2008 R2 版本

文件名称

文件版本

文件大小

日期

时间

平台

Samsrv.dll

6.1.7601.22313

773,632

01-May-2013

05:17

x64

对于所有受支持的基于 IA-64 的 Windows Server 2008 R2 版本

文件名称

文件版本

文件大小

日期

时间

平台

Samsrv.dll

6.1.7601.22313

1,431,040

01-May-2013

04:23

IA-64

状态

Microsoft 已经确认这是“适用于”一节中列出的 Microsoft 产品中的问题。

参考资料

请参阅Microsoft 用于描述软件更新的术语

Windows Server 2008 R2 的其他文件信息

所有受支持的基于 x64 版本的 Windows Server 2008 R2 的附加文件

文件名称

Amd64_microsoft-windows-directory-services-sam_31bf3856ad364e35_6.1.7601.22313_none_109cded3d0b2c144.manifest

文件版本

不适用

文件大小

101,702

日期(UTC)

01-May-2013

时间 (UTC)

21:22

平台

不适用

文件名称

Wow64_microsoft-windows-directory-services-sam_31bf3856ad364e35_6.1.7601.22313_none_1af189260513833f.manifest

文件版本

不适用

文件大小

83,443

日期(UTC)

01-May-2013

时间 (UTC)

05:14

平台

不适用

对于所有受支持基于 IA-64 的版本的 Windows Server 2008 R2 的附加文件

文件名称

Ia64_microsoft-windows-directory-services-sam_31bf3856ad364e35_6.1.7601.22313_none_b47fe7461853590a.manifest

文件版本

不适用

文件大小

101,698

日期(UTC)

01-May-2013

时间 (UTC)

21:16

平台

不适用

文件名称

Wow64_microsoft-windows-directory-services-sam_31bf3856ad364e35_6.1.7601.22313_none_1af189260513833f.manifest

文件版本

不适用

文件大小

83,443

日期(UTC)

01-May-2013

时间 (UTC)

05:14

平台

不适用

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。