委派权限不可用且继承被自动禁用
2013-03-10 12:08
260 查看
如果不希望属于受保护组的用户从其所在的容器继承权限,并且只想更改用户对象的安全性,则可以对 adminSDHolder 容器目录的安全性进行编辑。在这种情况下,不必对 adminSDHolder 容器启用继承。只需要添加该组或编辑已对 adminSDHolder 容器定义的安全组的安全性。一个小时后,SDProp 线程会将对 adminSDHolder 容器的 ACL 所做的更改应用到受保护组的所有成员。这些成员不会继承他们所在容器的安全。
例如,Self 帐户需要“允许读取全部属性”权限。编辑 adminSDHolder 容器安全设置,以允许将此权限授予 Self 帐户。一个小时后,作为受保护组成员的所有用户的 Self 帐户将具有此权限。继承标志不会更改。
下面的示例演示了如何只对 adminSDHolder 对象应用这些更改。此示例将下面的权限授予 adminSDHolder 对象: ? 列出内容
?读取全部属性
?写入全部属性
要将这些权限授予 adminSDHolder 对象,请按照下列步骤操作: 1.在“Active Directory 用户和计算机”中,单击“查看”菜单上的“高级功能”。
2.找到“adminSDHolder”对象。该对象位于 Active Directory 林中每个域的以下位置:“CN=adminSDHolder,CN=System,DC=domain,DC=com”,其中“DC=domain,DC=com”是域的可分辨名称。
3.右键单击“adminSDHolder”,然后单击“属性”。
4.在“属性”对话框中,单击“安全性”选项卡,然后单击“高级”。
5.在“adminSDHolder 的访问控制设置”对话框中,单击“权限”选项卡上的“添加”。
6.在“选择用户、计算机或组”对话框中,单击想要对其授予相关权限的帐户,然后单击“确定”。
7.在“adminSDHolder 的权限项”对话框中,单击“应用到”框中的“仅限此对象”,然后单击“列出内容”、“读取全部属性”和“写入全部属性”权限。
8.单击“确定”,以关闭“adminSDHolder 的权限项”对话框、“adminSDHolder 的访问控制设置”对话框和“adminSDHolder 属性”对话框。
http://support.microsoft.com/kb/817433/zh-cn
例如,Self 帐户需要“允许读取全部属性”权限。编辑 adminSDHolder 容器安全设置,以允许将此权限授予 Self 帐户。一个小时后,作为受保护组成员的所有用户的 Self 帐户将具有此权限。继承标志不会更改。
下面的示例演示了如何只对 adminSDHolder 对象应用这些更改。此示例将下面的权限授予 adminSDHolder 对象: ? 列出内容
?读取全部属性
?写入全部属性
要将这些权限授予 adminSDHolder 对象,请按照下列步骤操作: 1.在“Active Directory 用户和计算机”中,单击“查看”菜单上的“高级功能”。
2.找到“adminSDHolder”对象。该对象位于 Active Directory 林中每个域的以下位置:“CN=adminSDHolder,CN=System,DC=domain,DC=com”,其中“DC=domain,DC=com”是域的可分辨名称。
3.右键单击“adminSDHolder”,然后单击“属性”。
4.在“属性”对话框中,单击“安全性”选项卡,然后单击“高级”。
5.在“adminSDHolder 的访问控制设置”对话框中,单击“权限”选项卡上的“添加”。
6.在“选择用户、计算机或组”对话框中,单击想要对其授予相关权限的帐户,然后单击“确定”。
7.在“adminSDHolder 的权限项”对话框中,单击“应用到”框中的“仅限此对象”,然后单击“列出内容”、“读取全部属性”和“写入全部属性”权限。
8.单击“确定”,以关闭“adminSDHolder 的权限项”对话框、“adminSDHolder 的访问控制设置”对话框和“adminSDHolder 属性”对话框。
http://support.microsoft.com/kb/817433/zh-cn
相关文章推荐
- Angular解决输入框由禁用状态转可用状态自动获取焦点失效问题
- 解决Ubuntu开机自动挂载硬盘回收站不可用等权限问题
- iis6应用程序池被自动禁用问题 Service Unavailable 应用程序池 'DefaultAppPool' 被自动禁用,原因是为此应用程序池提供服务的进程中出现一系列错误。应用程序-特定 权限设置未将 COM 服务器应用程序(CLSID 为
- EasyNVR摄像机H5流媒体服务器在windows上批处理脚本自动以管理员权限运行
- 让.net程序自动运行在管理员权限下
- WINSCP传输文件自动赋予777权限
- asp.net MVC中怎样让LINQ Designer自动生成的类从别的类继承并调用其基类构造器?
- 子类继承父类后重载protected方法提升访问权限为public
- VC程序在win7系统上运行,自动获取管理员权限
- 1.2 继承与访问权限
- bootstrap 监听点击关闭事件以及禁用空白处点击自动关闭
- 可用与禁用 E:enabled { sRules }
- 自动检测可用串口实现串口通讯程序(可实现串口热插拔检测)
- C++ 继承之访问权限
- Q_DECLARE_METATYPE(继承QObject的类都已经自动注册),注册后的类型可以作为QVariant的自定义类型
- 禁用校园网烦人的客户端下载自动弹窗
- 类的继承和权限控制
- Objective-C MacOS的管理员权限继承
- MySQL高可用方案:基于MHA实现的自动故障转移群集
- webstorm如何禁用自动保存功能?