COMO: Alterar permissões predefinidas para objectos criados no Active Directory

Traduções de Artigos Traduções de Artigos
Artigo: 265399 - Ver produtos para os quais este artigo se aplica.
Expandir tudo | Reduzir tudo

Nesta página

Este artigo passo a passo descreve como modificar atributos de objectos do Active Directory. O exemplo neste artigo altera o atributo defaultSecurityDescriptor do objecto unidade organizacional para remover a ler permissões de membros do grupo Utilizadores autenticados.

atenção A Microsoft recomenda que utilize cuidado se modificar o esquema do Active Directory. Esta operação é uma operação avançada que melhor é efectuada através de programação por programadores experientes e administradores de sistema. Para obter informações detalhadas sobre como modificar o esquema do Active Directory, consulte o Active Directory Programmer ' s Guide.

Permitir operações de escrita ao esquema

  1. Inicie sessão no computador com uma conta que seja membro do grupo Administradores de esquema.
  2. Instalar o snap-in Esquema do Active Directory. Para o fazer, faça duplo clique no ficheiro I386\Adminpak.msi no CD-ROM do Windows 2000 Server. Para mais informações sobre como instalar o Active Directory esquema snap-in, visite o seguinte Web site da Microsoft:
    http://technet.microsoft.com/en-us/library/cc755885.aspx
    Nota Se não conseguir instalar o pacote de administração partir o CD-ROM do Windows 2000 Server, copie o ficheiro Adminpak.msi para o ambiente de trabalho e, em seguida, clique duas vezes no ficheiro Adminpak.msi.

    Para obter informações adicionais sobre o pacote de administração, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
    314978Como utilizar o Adminpak.msi para instalar uma ferramenta de administração de servidores específica no Windows
  3. Para iniciar o snap-in Esquema do Active Directory, clique em Iniciar , clique em Executar , escreva schmmgmt.msc na caixa Abrir e, em seguida, prima ENTER.
  4. Clique com o botão direito do rato em Esquema do Active Directory e, em seguida, clique em Mestre de operações .
  5. Clique para seleccionar a caixa de verificação o esquema pode ser modificada neste controlador de domínio e, em seguida, clique em OK .

Modificar o atributo de descritor de segurança

  1. Clique em Iniciar , aponte para programas , aponte para Ferramentas de suporte do Windows 2000 , aponte para Ferramentas e, em seguida, clique em ADSI Edit .

    Nota Para instalar ferramentas de suporte do Windows 2000, faça duplo clique sobre Setup.exe na pasta Support\Tools do CD-ROM do Windows 2000 Server.
  2. No Editor de ADSI, expanda o contexto de nomenclatura do esquema e clique na CN = Schema, CN = Configuration, DC = DomainName, DC = com nó.
  3. No painel da direita, clique com o botão direito do rato CN = unidade organizacional e, em seguida, clique em Propriedades . Este procedimento abre o CN = unidade organizacional propriedades caixa de diálogo.
  4. Em Select which properties to view , clique em opcional .
  5. Na caixa Select a property to view , clique em defaultSecurityDescriptor .
  6. Clique com o botão direito do rato na caixa valor (es) e, em seguida, clique em Seleccionar tudo . Prima CTRL+C para copiar a cadeia.
  7. Inicie o bloco de notas e, em seguida, clique em Colar no menu Editar .
  8. Examine o conteúdo. Localize e elimine a seguinte cadeia:
    (A; RPLCLORC;; AU)
    .
  9. Prima CTRL+T para seleccionar o conteúdo completo, prima CTRL+C para copiá-lo e prima CTRL+V para colocar o conteúdo na caixa Edit Attribute in a CN = propriedades da unidade organizacional caixa de diálogo. Clique em Definir e, em seguida, clique em OK .
  10. No snap-in Esquema do Active Directory, clique com o botão direito do rato em Esquema do Active Directory e, em seguida, clique em voltar a carregar o esquema . Saia do snap-in Esquema do Active Directory.

Referências

321476Como alterar as permissões predefinidas em objectos de política de grupo no Windows 2000

Propriedades

Artigo: 265399 - Última revisão: 11 de setembro de 2007 - Revisão: 2.4
A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
Palavras-chave: 
kbmt kbhowto KB265399 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 265399

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com