Artigo: 232199 - Última revisão: sexta-feira, 23 de Fevereiro de 2007 - Revisão: 3.3 Descrição e actualização do objecto AdminSDHolder do Active Directory
SumárioAs informações neste artigo aplicam-se apenas a actualizar do Windows 2000 RC2 (ou versões anteriores) para a versão comercializada do Windows 2000. Foi efectuada uma alteração no Windows 2000 RC3 à lista de controlo de acesso (ACL, Access Control List) do objecto AdminSDHolder do Active Directory. Este objecto é utilizado para controlar as permissões de contas de utilizador que são membros dos grupos Administradores ou administradores de domínio incorporados. Cada hora, o controlador de domínio Windows 2000 que detém que a função do domínio principal controlador (PDC, Primary Domain Controller) flexível único principal Operation (FSMO) compara a ACL em todos os principais de segurança (utilizadores, grupos e contas de computador) presentes para o respectivo domínio no Active Directory e que estiverem em grupos administrativos contra a ACL no seguinte objecto: CN = AdminSDHolder, CN = System, DC = MyDomain, DC = Com Se a ACL, Access Control List for diferente, a ACL no objecto utilizador será substituída para reflectir as definições de segurança do objecto AdminSDHolder (que inclui desactivar herança de ACL, Access Control List). Estas contas administrativas Isto protege contra modificações por utilizadores não autorizados se as contas são movidas para um contentor ou unidade organizacional na qual um utilizador tenha sido delegada privilégios administrativos para a modificação de contas de utilizador. Note que, quando um utilizador for removido do grupo administrativo, o processo não é invertido e tem de ser alterado manualmente.Substituir "DC = MyDomain, DC = Com" neste caminho com o nome distinto (DN, Distinguished Name) do seu domínio. Nota : utilizar o procedimento seguinte não é necessária se estiver a actualizar o Microsoft Windows NT 4.0 para a versão comercializada do Windows 2000. Mais InformaçãoPara corrigir esta situação, utilize este procedimento num controlador de domínio por domínio:
A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 232199
(http://support.microsoft.com/kb/232199/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar ao topo