Não é possível dial-in de conceder acesso a um usuário de um script de ADSI

Traduções deste artigo Traduções deste artigo
ID do artigo: 252398 - Exibir os produtos aos quais esse artigo se aplica.
Este artigo foi arquivado. É oferecido "como está" e não será mais atualizado.
Expandir tudo | Recolher tudo

Sintomas

Quando você cria um usuário a partir de um script ADSI (Active Directory Services Interface) no Windows 2000, você não pode ativar a permissão de "Permitir acesso" (RAS) na seção de Permissão de acesso remoto (dial-in ou rede virtual PRIVADA) da guia Discagem nas propriedades do usuário.

Causa

Esse comportamento ocorre quando as configurações de msNPAllowDialin e Parâmetros_do_usuário estão fora de sincronização. Simples programas de LDAP (Directory Access Protocol), como o provedor de ADSI LDAP, podem atualizar msNPAllowDialin configuração corretamente. No entanto, o Active Directory não é possível atualizar a configuração Parâmetros_do_usuário. Esse comportamento afeta domínios baseados no Windows 2000 no modo misto ou domínios baseados no Windows 2000 no modo nativo que incluem servidores RAS hospedados por computadores baseados no Microsoft Windows NT.

Resolução

A solução alternativa para domínios baseados no Windows 2000 em um ambiente de modo misto é habilitar o parâmetro de objeto de usuário DialinPrivilege que é exposto pelo provedor do Windows NT. Para implementar essa solução alternativa:
  1. Fazer o download ADSI (Active Directory Services Interface) a partir do seguinte link:
    http://technet.microsoft.com/en-us/library/cc749949.aspx
  2. Procure o arquivo Adsras.dll no ADSI Software Development Kit (SDK).
  3. Registre o arquivo Adsras.dll no computador no qual você executará o script. Para registrar o arquivo Adsras.dll, use o comando a seguir:
    regsvr32 adsras.dll
  4. Para obter um identificador para o objeto de usuário, use o seguinte comando:
    Definir usr = getobject("winnt://domainname/username")
  5. Para conceder acesso de discagem (a permissão "Permitir acesso") para o usuário, use o comando a seguir:
    usr.dialinprivilege = true
A solução alternativa para domínios baseados no Windows 2000 no modo nativo é hospedar o servidor RAS em um computador com Windows 2000.

Situação

Esse comportamento é por design.

Propriedades

ID do artigo: 252398 - Última revisão: domingo, 20 de outubro de 2013 - Revisão: 3.4
A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
Palavras-chave: 
kbnosurvey kbarchive kbmt kbprb KB252398 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 252398

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com