Ručně Inicializace podprocesu Šiřitel SD vyhodnotit zděděná oprávnění pro objekty služby Active Directory

Překlady článku Překlady článku
ID článku: 251343 - Produkty, které se vztahují k tomuto článku.
Rozbalit všechny záložky | Minimalizovat všechny záložky

Souhrn

Microsoft Windows NT 4.0 a starší chrání změnou seznamu řízení přístupu (ACL) v členy při jejich přidání do skupin uživatelů ve skupinách pro správu. Systém Windows 2000 používá jinou metodu přizpůsobená podpora vnořené skupiny a univerzální skupiny. Systém Windows 2000 podporuje univerzální skupiny mohou mít členy v jiných doménách a samotné by členy skupin v jiných doménách.

Windows 2000 používá proces SD Šiřitel (SDPROP) pozadí implementovat ochranu skupiny pro správu. Tento proces nejprve vypočítá sadu členství tranzitivní způsobem pro všechny skupiny pro správu. Potom provází seznam objektů, které má a kontroluje, zda popisovače zabezpečení u objektů popisovač známých chráněné zabezpečení. Pokud není nastaven popisovač zabezpečení známých chráněný, nastaví tento popisovač zabezpečení objektu. Tato úloha se spustí pouze na držitel role Flexible Single Master Operation (FSMO) řadiči primární domény.

Další informace

Šiřitel SD běží na pozadí a aktualizuje zděděná oprávnění kontejnerů a objektů ve službě Active Directory jako budou přesunuty z jedné organizační jednotky do jiné. Ve výjimečných případech může být nutné ručně vynutit spuštění Šiřitel SD pomocí nástroj Lightweight Directory Protocol (LDAP):
  1. Pomocí nástroje Ldp.exe, ověřte, zda jsou nainstalovány nástroje podpory systému Windows 2000 klepnutím na tlačítko Start, přejdete na příkaz programy, zvolíte položku Nástroje pro správu a vyhledávání Nástrojů podpory systému Windows 2000. Pokud tento příkaz ukončí, přejděte ke kroku 3. Pokud neexistuje, pokračujte krokem 2 instalaci nástrojů podpory systému Windows 2000.
  2. Instalaci nástrojů podpory systému Windows 2000 vložte instalace systému Windows 2000 CD-ROM a poklepejte na Setup.exe ve složce Support\Tools na disku CD-ROM.
  3. Spustit Ldp.exe, klepněte na tlačítko Start, klepněte na příkaz Spustit, zadejte ldp a potom klepněte na tlačítko OK.
  4. Klepněte na připojení, klepněte na tlačítko připojit a zadejte název serveru, který chcete připojit. To připojuje přes port 389 pro službu Active Directory. Klepněte na připojení, klepněte na tlačítko vytvořit a zadejte odpovídající správy uživatelské jméno, heslo a doménu. Klepněte na tlačítko OK. Všimněte si, že byste zadat pověření správce rozlehlé sítě nebo správce domény.
  5. V nabídce Procházet klepněte na tlačítko změnit. V dialogovém okně změnit ponechte DN prázdné. Zadejte pole atributuFixUpInheritance. Pole Hodnota nastavena na hodnotu Ano.
  6. V poli operace klepněte na tlačítko Přidat. Klepněte na tlačítko ENTER naplnit dialogovém okně Seznam položek, které byste si měli přečíst "Fixupinheritance:yes [přidat]".
  7. Klepněte na tlačítko Spustit. V pravém podokně označuje "Změněno" Spustí SD Šiřitel. Operační čas Šiřitel SD je Lineární s velikost databáze Active Directory. Proces je dokončen, když "Událostí šíření zabezpečení DS" čítačů v objektu výkonu NTDS vrátí 0.
  8. Klepněte na tlačítko Zavřít.
  9. Klepněte na položku připojení a potom klepněte na tlačítko Konec.

Vlastnosti

ID článku: 251343 - Poslední aktualizace: 1. března 2007 - Revize: 2.4
Informace v tomto článku jsou určeny pro produkt:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
Klíčová slova: 
kbmt kbenv kbhowto KB251343 KbMtcs
Strojově přeložený článek
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.
Projděte si také anglickou verzi článku:251343

Dejte nám zpětnou vazbu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com