加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Windows > 正文

windows-server-2003 – 在AD中委派帐户解锁权限

发布时间:2020-12-14 00:11:08 所属栏目:Windows 来源:网络整理
导读:我正在尝试委派在Active Directory域中解锁用户帐户的权限.这应该很简单,我之前已经完成了……但每次用户尝试解锁帐户时(使用 LockoutStatus tool),他都会被拒绝,并显示错误消息“您没有必要的权限来解锁此帐户. “ 这就是我所做的: 我创建了一个域本地组,
我正在尝试委派在Active Directory域中解锁用户帐户的权限.这应该很简单,我之前已经完成了……但每次用户尝试解锁帐户时(使用 LockoutStatus tool),他都会被拒绝,并显示错误消息“您没有必要的权限来解锁此帐户. “

这就是我所做的:

>我创建了一个域本地组,并添加了应该拥有权限的成员.这是在一周前创建的,因此用户已经注销并重新登录.
>在ADUC中,我使用包含我们的用户帐户的OU上的委派权限向导,根据MSKB 279723向组中的读锁定时间和写入锁定时间授予权限.
>我已经仔细检查了ADSIEdit中正确应用的权限.
>我强制在所有域控制器之间进行复制,以确保复制权限更改.
>测试它的用户已经注销并再次注销,以确保他的帐户有任何更改.

……这涵盖了我能想到的所有基础.还有什么我可能会失踪的?

如果您遇到管理员帐户问题,则可能与由于AdminSDHolder每小时重置权限有关

Details

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读