Postupy: Změna výchozích oprávnění pro objekty, je vytvořena v aktivním adresáři

Překlady článku Překlady článku
ID článku: 265399 - Produkty, které se vztahují k tomuto článku.
Rozbalit všechny záložky | Minimalizovat všechny záložky

Na této stránce

Tento podrobný článek popisuje jak upravit atributy objektu Active Directory. Příklad v tomto článku mění atribut defaultSecurityDescriptor objekt organizační jednotky odeberete číst oprávnění od členové skupiny Authenticated Users.

Upozornění: Společnost Microsoft doporučuje používat opatrně, pokud změnit schéma služby Active Directory. Tato operace je upřesňující operaci, kterou je nejlépe provést programově zkušení programátoři a správci systému. Podrobné informace o úpravách schématu služby Active Directory příručce Active Directory Programmer.

Povolit operace zápisu do schématu

  1. Přihlaste se k počítači pomocí účtu, který je členem skupiny Schema Administrators.
  2. Nainstalujte snap-in Schéma služby Active Directory. To provedete poklepáním na soubor I386\Adminpak.msi na váš disk CD-ROM systému Windows 2000 Server. Další informace o instalaci služby Active Directory schématu snap-in, naleznete na následujícím webu:
    http://technet.microsoft.com/en-us/library/cc755885.aspx
    Poznámka: Pokud pro správu nelze nainstalovat z disku CD-ROM systému Windows 2000 Server, zkopírujte soubor Adminpak.msi plochu a poklepejte na soubor Adminpak.msi.

    Další informace o pro správu klepněte na následující číslo článku databáze Microsoft Knowledge Base:
    314978Jak nainstalovat nástroj pro správu konkrétní server v systému Windows pomocí Adminpak.msi
  3. Spusťte modul snap-in Schéma služby Active Directory, klepněte na tlačítko Start, klepněte na příkaz Spustit, do pole Otevřít zadejte schmmgmt.msc a stiskněte klávesu ENTER.
  4. Schéma Active Directory klepněte pravým tlačítkem myši a klepněte na příkaz operace.
  5. Klepnutím zaškrtněte políčko the schéma může být změněno v tomto řadiči domény a potom klepněte na tlačítko OK.

Upravit atribut popisovače zabezpečení

  1. Klepněte na tlačítko Start, přejděte na příkaz programy, přejděte na Windows 2000 Support Tools, přejděte na položku Nástroje a potom klepněte na tlačítko ADSI.

    Poznámka: Chcete-li nainstalovat nástroje podpory systému Windows 2000, poklepejte na Setup.exe ve složce Support\Tools na disku CD-ROM systému Windows 2000 Server.
  2. V editoru ADSI rozbalte názvový kontext schématu a potom klepněte na tlačítko CN = Schema, CN = Configuration, DC = DomainName, DC = com uzlu.
  3. V pravém podokně klepněte pravým tlačítkem CN = organizační jednotka a potom klepněte na příkaz Vlastnosti. Otevře se CN = organizační jednotka vlastnosti dialogové okno.
  4. V seznamu Vyberte vlastnosti, které chcete zobrazit klepněte na položku volitelné.
  5. V poli Vyberte vlastnost k zobrazení klepněte na tlačítko defaultSecurityDescriptor.
  6. Klepněte pravým tlačítkem myši do pole hodnoty a potom klepněte na příkaz Vybrat vše. Stiskněte kombinaci kláves CTRL + C zkopírujte řetězec.
  7. Spusťte Poznámkový blok a v nabídce Úpravy klepněte na příkaz Vložit.
  8. Prohlédněte si obsah. Vyhledejte a odstraňte následující řetězec:
    (SE; RPLCLORC;; AU)
    .
  9. Stisknutím kláves CTRL + A vyberte celý obsah stisknutím kláves CTRL + C a stisknutím kláves CTRL + V vložte obsah do pole Upravit atribut v CN = vlastnosti organizační jednotky dialogové okno. Klepněte na tlačítko nastavit a potom klepněte na tlačítko OK.
  10. V modulu snap-in Schéma služby Active Directory Schéma Active Directory klepněte pravým tlačítkem myši a potom klepněte na možnost znovu načíst schéma. Ukončete snap-in Schéma služby Active Directory.

Odkazy

321476Jak změnit výchozí oprávnění objektů v systému Windows 2000 Zásady skupiny

Vlastnosti

ID článku: 265399 - Poslední aktualizace: 11. září 2007 - Revize: 2.4
Informace v tomto článku jsou určeny pro produkt:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
Klíčová slova: 
kbmt kbhowto KB265399 KbMtcs
Strojově přeložený článek
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.
Projděte si také anglickou verzi článku:265399

Dejte nám zpětnou vazbu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com