DetailPage-MSS-KB

Microsoft Knowledge Base

Identificativo articolo: 251343 - Ultima modifica: giovedì 1 marzo 2007 - Revisione: 2.4

 

Sommario

Microsoft Windows NT 4.0 e versioni precedenti consente di proteggere gli utenti di gruppi amministrativi modificando l'elenco di controllo di accesso (ACL) sui membri quando vengono aggiunti ai gruppi. Windows 2000 utilizza un metodo diverso per contenere il supporto per i gruppi nidificati e i gruppi universali. Windows 2000 supporta i gruppi universali, che possono avere membri in altri domini e potrebbe essere stessi membri di gruppi in altri domini.

Windows 2000 utilizza il processo in background SD propagatore dei (SDPROP) per implementare la protezione dei gruppi amministrativi. Questo processo consente di calcolare prima il gruppo di appartenenza in modo transitivo per tutti i gruppi amministrativi. Quindi, vengono illustrati l'elenco di oggetti, e verifica se il descrittore di protezione per gli oggetti è un descrittore di protezione protetto. Se non si imposta il descrittore di protezione protetto note, consente di impostare questo descrittore di protezione sull'oggetto. Questa operazione viene eseguita solo il controller di dominio primario Flexible Single Master Operation (FSMO) detentore del ruolo.

Informazioni

Il propagatore di descrittore di protezione dei viene eseguito in background e aggiorna l'autorizzazioni ereditate di contenitori e oggetti in Active Directory come vengono spostati da un'unità organizzativa a un'altra. In rari casi, potrebbe essere necessario forzare un'esecuzione del propagatore dei SD manualmente utilizzando lo strumento di Lightweight Directory Protocol (LDAP):
  1. Per utilizzare lo strumento LDP.exe, verificare che gli strumenti di supporto di Windows 2000 siano installati facendo clic su Start , scegliere programmi , Strumenti di amministrazione e quindi individuazione Strumenti di supporto di Windows 2000 . Se questo comando viene chiuso, andare al passaggio 3. Se non esiste, procedere al passaggio 2 per installare il Windows 2000 Support Tools.
  2. Per installare gli strumenti di supporto di Windows 2000, inserire il CD-ROM di installazione di Windows 2000 e quindi fare doppio clic su Setup.exe nella cartella Support\Tools sul CD di.
  3. Per eseguire LDP.exe, fare clic su Start , scegliere Esegui , digitare ldp e quindi fare clic su OK .
  4. Fare clic su connessione , fare clic su Connetti e quindi digitare il nome del server che si desidera connettersi. Si connette sulla porta 389 per Active Directory. Fare clic su connessione , fare clic su Associa e quindi digitare il nome utente amministrativo appropriato, la password e il dominio. Fare clic su OK . Si noti che è necessario digitare amministratore di dominio o credenziali di amministratore dell'organizzazione.
  5. Nel menu Browse , fare clic su Modifica . Nella finestra di dialogo Modifica , lasciare vuota la casella DN . Nella casella Attribute , digitare FixUpInheritance . Impostare la casella valore su .
  6. Nella casella operazione , fare clic su Aggiungi . Fare clic su INVIO per compilare la finestra di dialogo Elenco voci nella quale dovrebbe essere "fixupinheritance:yes [Add]".
  7. Fare clic su Esegui . Riquadro di destra indica "Modifica". Verrà avviata il SD propagatore dei. Il tempo di esecuzione per il propagatore dei SD è lineare con le dimensioni del database di Active Directory. Il processo è completo quando il contatore "Eventi di propagazione del Security di DS" nell'oggetto prestazioni NTDS ritorna a 0.
  8. Fare clic su Chiudi .
  9. Fare clic su connessione e quindi fare clic su Esci .

Le informazioni in questo articolo si applicano a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
Chiavi: 
kbmt kbenv kbhowto KB251343 KbMtit
Traduzione automatica articoliTraduzione automatica articoli
Il presente articolo è stato tradotto tramite il software di traduzione automatica di Microsoft e non da una persona. Microsoft offre sia articoli tradotti da persone fisiche sia articoli tradotti automaticamente da un software, in modo da rendere disponibili tutti gli articoli presenti nella nostra Knowledge Base nella lingua madre dell’utente. Tuttavia, un articolo tradotto in modo automatico non è sempre perfetto. Potrebbe contenere errori di sintassi, di grammatica o di utilizzo dei vocaboli, più o meno allo stesso modo di come una persona straniera potrebbe commettere degli errori parlando una lingua che non è la sua. Microsoft non è responsabile di alcuna imprecisione, errore o danno cagionato da qualsiasi traduzione non corretta dei contenuti o dell’utilizzo degli stessi fatto dai propri clienti. Microsoft, inoltre, aggiorna frequentemente il software di traduzione automatica.
Clicca qui per visualizzare la versione originale in inglese dell’articolo: 251343  (http://support.microsoft.com/kb/251343/en-us/ )
LE INFORMAZIONI CONTENUTE NELLA MICROSOFT KNOWLEDGE BASE SONO FORNITE SENZA GARANZIA DI ALCUN TIPO, IMPLICITA OD ESPLICITA, COMPRESA QUELLA RIGUARDO ALLA COMMERCIALIZZAZIONE E/O COMPATIBILITA' IN IMPIEGHI PARTICOLARI. L'UTENTE SI ASSUME L'INTERA RESPONSABILITA' PER L'UTILIZZO DI QUESTE INFORMAZIONI. IN NESSUN CASO MICROSOFT CORPORATION E I SUOI FORNITORI SI RENDONO RESPONSABILI PER DANNI DIRETTI, INDIRETTI O ACCIDENTALI CHE POSSANO PROVOCARE PERDITA DI DENARO O DI DATI, ANCHE SE MICROSOFT O I SUOI FORNITORI FOSSERO STATI AVVISATI. IL DOCUMENTO PUO' ESSERE COPIATO E DISTRIBUITO ALLE SEGUENTI CONDIZIONI: 1) IL TESTO DEVE ESSERE COPIATO INTEGRALMENTE E TUTTE LE PAGINE DEVONO ESSERE INCLUSE. 2) I PROGRAMMI SE PRESENTI, DEVONO ESSERE COPIATI SENZA MODIFICHE, 3) IL DOCUMENTO DEVE ESSERE DISTRIBUITO INTERAMENTE IN OGNI SUA PARTE. 4) IL DOCUMENTO NON PUO' ESSERE DISTRIBUITO A SCOPO DI LUCRO.
Condividi
Altre opzioni per il supporto
Forum del supporto di Microsoft Community
Contattaci direttamente
Ricerca di un partner certificato Microsoft
Microsoft Store