无法为用户授予拨入访问,从的 ADSI 脚本

文章翻译 文章翻译
文章编号: 252398 - 查看本文应用于的产品
本文已归档。它按“原样”提供,并且不再更新。
展开全部 | 关闭全部

症状

当您从 Active Directory 服务接口 (ADSI) 脚本在 Windows 2000 中创建的用户时,不能启用远程访问服务 (RAS)"允许访问"权限,在 远程访问权限 (拨入或 VPN) 部分中的用户的属性在 拨入 选项卡。

原因

当 msNPAllowDialin 和 userParameters 设置不同步时,就会发生此行为。如 ADSI LDAP 提供程序的轻量目录访问协议 (LDAP) 程序可以更新该 msNPAllowDialin 正确设置。但是,Active Directory 无法更新 userParameters 设置。在混合模式下的基于 Windows 2000 的域或基于 Windows 2000 的域在本机模式,包括承载的基于 Microsoft Windows NT 的计算机的 RAS 服务器会影响此行为。

解决方案

在混合模式环境中的基于 Windows 2000 的域的解决方法是使 DialinPrivilege 用户对象参数由 Windows NT 提供程序公开的。若要实施该替代方法:
  1. 从以下链接下载 Active Directory 服务接口 (ADSI):
    http://technet.microsoft.com/en-us/library/cc749949.aspx
  2. 查找 Adsras.dll 文件 ADSI 软件开发工具包 (SDK) 中。
  3. 注册 Adsras.dll 文件,您将在其运行该脚本在计算机上。要注册 Adsras.dll 文件,使用以下命令:
    regsvr32 adsras.dll
  4. 若要将用户对象的句柄使用以下命令:
    设置 usr = getobject("winnt://domainname/username")
  5. 要向用户授予拨入访问 ("允许访问"权限),使用以下命令:
    usr.dialinprivilege = true
在本机模式的基于 Windows 2000 的域的解决方法是将承载 RAS 服务器在一台基于 Windows 2000 的计算机上。

状态

此行为是设计使然。

属性

文章编号: 252398 - 最后修改: 2013年10月20日 - 修订: 3.4
这篇文章中的信息适用于:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
关键字:?
kbnosurvey kbarchive kbmt kbprb KB252398 KbMtzh
机器翻译
注意:这篇文章是由无人工介入的微软自动的机器翻译软件翻译完成。微软很高兴能同时提供给您由人工翻译的和由机器翻译的文章, 以使您能使用您的语言访问所有的知识库文章。然而由机器翻译的文章并不总是完美的。它可能存在词汇,语法或文法的问题,就像是一个外国人在说中文时总是可能犯这样的错误。虽然我们经常升级机器翻译软件以提高翻译质量,但是我们不保证机器翻译的正确度,也不对由于内容的误译或者客户对它的错误使用所引起的任何直接的, 或间接的可能的问题负责。
点击这里察看该文章的英文版: 252398
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com