委派控制 – Windows Active Directory
尝试为Active Directory域创建站点管理员用户帐户.使用Active Directory委派权限向导.用户帐户已在OU中授予权限.但是,在尝试使用权限时,某些选项会变灰.当前设置允许站点管理员编辑站点管理员创建的帐户,值不会显示为灰色.当站点管理员尝试编辑由域或企业管理员创建的用户帐户时,某些区域会变灰.
具有管理员权限但仅限于OU及其子级的用户帐户.很理想. 在probmatic OU中,有大约50个用户对象,其中8个对象继承pwdLastSet值.右侧的图像显示了一个继承权限的对象.左侧图像显示没有的User对象.他们在同一个OU中. 在大多数对象的“安全”选项卡中,我们的HelpDesk组具有我的HelpDesk组,而右侧图像的“安全”选项卡确实具有具有权限的HelpdeskGroup. 由于某种原因,某些但不是所有对象都会使权限被激活. 更新 我尝试在不同的林中使用不同的OU,但结果相同 更新 我已经与测试用户和测试管理员/帮助台用户进行了测试OU.在这些测试OU中,一切都完全正常.我担心此时我的全局目录或架构出现问题.
检查两个对象的权限.要查看权限,您可以像查看文件或文件夹一样查看“安全”选项卡.
由于没有“安全”选项卡,您需要转到“Active Directory用户和计算机”中的“查看”菜单,然后选择“高级功能”.然后,您将能够看到安全选项卡并验证对象的权限. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- certificate-authority – 我的Windows服务器中的
- Windows – 检查Win32线程是否正在运行或处于挂起
- windows-server-2008 – 如何在IIS7 / Win2008服
- 语音识别 – 如何在Windows中为sox安装flac支持(
- windows-server-2008 – 是否有Kerberos测试工具
- windows-server-2008-r2 – DHCP预留是否可以使用
- powershell – 检查将安装哪些Windows更新
- 创建一个密钥表以在Windows中与kinit一起使用
- Windows7安装JDK的环境变量设置javac不是内部命令
- windows – 指向Samba共享目录的HTML链接,适用于