msDS RevealedUsers 為什麼無法檢視屬性值執行 Windows Server 2008 的唯讀網域控制站上

重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。

按一下這裡查看此文章的英文版本:954405
本文已封存。本文係以「現狀」提供且不會再更新。
簡介
本文將告訴您,為何您不能檢視 msDS RevealedUsers 屬性值儲存在唯讀網域控制站 (RODC) 上。
其他相關資訊
當想在 Windows Server 2008 為基礎的 RODC 上檢視 msDS RevealedUsers 屬性值可能會收到下列錯誤訊息:
不沒有註冊,以便處理此屬性型別的任何編輯器。
附註但是,您可以檢視下列屬性的值:
  • msDS RevealOnDemandGroup
  • msDS NeverRevealGroup
  • msDS AuthenticatedToAccountList
msDS RevealedUsers 屬性是其密碼被複寫到 RODC 的安全性原則的清單。

密碼複寫原則 (PRP) 是一種機制來決定是否使用者憑證或電腦認證可以複寫可寫入網域控制站從一個 RODC 到。

[PRP 是由下列屬性定義:
  • msDS 顯示 OnDemandGroup
    也就是,這個屬性是 [允許] 清單。這個屬性會指向 [允許] 清單可辨別的名稱 (DN)。允許清單成員的認證可以複寫到 RODC。
  • msDS NeverRevealGroup
    這個屬性指向其認證被拒絕複寫到 RODC 的安全性主體 DN。
  • msDS RevealedList
    這個屬性是其目前的電腦帳戶密碼已被複寫到 RODC 的安全性原則的清單。
  • msDS RevealedUsers
    這個屬性是其密碼已曾經被複寫到 RODC 的所有安全性原則的清單。
  • msDS AuthenticatedToAccountList
    這個屬性包含已由 RODC 驗證的安全性主體在本機網域的清單。

警告:本文為自動翻譯

內容

文章識別碼:954405 - 最後檢閱時間:01/16/2015 16:22:10 - 修訂: 1.0

Windows Server 2008 Enterprise, Windows Server 2008 Datacenter, Windows Server 2008 Standard, Windows Web Server 2008, Windows Server 2008 for Itanium-Based Systems, Windows Server 2008 Enterprise without Hyper-V, Windows Server 2008 Datacenter without Hyper-V, Windows Server 2008 Standard without Hyper-V

  • kbnosurvey kbarchive kbmt kbhowto kbsurveynew kbinfo kbexpertiseinter KB954405 KbMtzh
意見反應