透過 agpm 中擁有的群組原則物件權限的變更都會被忽略

請注意--重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,且可能由 Microsoft Community 利用 Community Translation Framework技術或人工進行事後編修。翻譯過程並無專業譯者參與。Microsoft 同時提供使用者人為翻譯、機器翻譯及社群編修後的機器翻譯三種版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,所有翻譯文章都可能不盡完美,內容都可能出現詞彙、語意或文法上的錯誤。就翻譯內容之不正確或錯誤,或客戶因使用翻譯內容所產生的任何損害,微軟不負擔任何責任。Microsoft將依合理的商業努力不斷地更新機器翻譯軟體和工具,以期能為使用者提供更好的服務。

按一下這裡查看此文章的英文版本:3174540
徵狀
如果您想要變更群組原則] 物件可控制在進階群組原則管理 (agpm) 中擁有的使用權限,請您先簽出在 agpm 中擁有,原則,而則編輯安全性] 索引標籤的 [原則] 物件的權限。例如,您將唯讀權限加入至已驗證的使用者。若要儲存您所做的變更然後存回在 AGPM 中擁有的原則。不過,當您檢視在原則上的 [安全性] 索引標籤,您看到如預期般運作,而不會儲存您的變更。
發生的原因
這是原本設計,AGPM 4.0 Service Pack 3 (SP3) 和較早版本中。要加入新建立的 [群組原則] 物件的權限,請我們建議您在 AGPM 中使用實際執行委派] 索引標籤。
其他可行方案
若要解決這個問題,請 agpm 中擁有伺服器上設定下列登錄機碼和值︰

路徑 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Agpm
設定 OverrideRemovePermissionsWithoutReadAndApply
資料型別 字串 REG_SZ
設定 1

OverrideRemovePermissionsWithoutReadandApply設定為 1 時,原則簽入 AGPM 之後,將會儲存任何變更 topermissions。

OverrideRemovePermissionsWithoutReadAndApply未設為或設為 1 之外的任何值,agpm 中擁有的行為在 < 徵狀 > 一節所述的方式。

重要設定這個登錄機碼之後,您必須在下列的 「 Microsoft 知識庫 」 文件中的 alsoapply thehotfix:

3168628 9 月 2016 服務 Microsoft 桌面最佳化封包的版本
其他相關資訊
如需有關 Microsoft 進階群組原則管理 (agpm) 中擁有,請參閱下列資源︰

警告:本文為自動翻譯

內容

文章識別碼:3174540 - 最後檢閱時間:10/04/2016 23:58:00 - 修訂: 2.0

Microsoft Advanced Group Policy Management 4.0 Service Pack 3

  • kbmt KB3174540 KbMtzh
意見反應