Nasıl yapılır: Yardım Masası personeline kilitli kullanıcı hesaplarını kilidini belirli hakkı verir...

Makale çevirileri Makale çevirileri
Makale numarası: 279723 - Bu makalenin geçerli olduğu ürünleri görün.
Hepsini aç | Hepsini kapa

Bu Sayfada

Özet

Bu makalede nasıl kilitli kullanıcı hesapları'nı açmak için sağdaki yardım masasına Gözetmenler veya etki alanı yöneticileri temsilci seçebilirsiniz.

Daha fazla bilgi

Bu tür bir temsilci gerçekleştirmek için aşağıdaki iki yöntemden birini kullanabilirsiniz:

Yöntem 1

DSACLS aracını (dsacls.exe), dizin hizmetleri için erişim denetim listelerini (ACL) yönetimini kolaylaştırabilir. DSACLS sorgulayabilir ve Active Directory nesnelerinin güvenlik öznitelikleri sağlar. Bu aracı Güvenlik sayfası ek bileşeni, çeşitli Active Directory Araçları komut satırı eşdeğeridir.

Kilitli bir Active Directory kullanıcı hesabının kilidini açmak için belirli bir iznine temsilci seçmek için DSACLS kullanabilirsiniz ve Bilgisayarları ek bileşeni. Örneğin, bir belirli kuruluş birimindeki bir güvenlik grubuna kullanıcı hesapları'nı açmak için bu iznine temsilci seçmek için <a0></a0>, aşağıdaki komutu kullanın:

dsacls "ou, ouname = dc = domain, dc = com" / ı: s /G "etkialanı\grup adı": rpwp; lockoutTime; kullanıcı

Yukarıdaki komut, her hangi bir bölümü bir açıklaması için oldu?u anlam?na gelir:

"ou, ouname = dc = domain, dc = com": Bu sözdizimini yetkisini istediğiniz kuruluş birimini temsil eder.

"/ i:s": Bu sözdizimi, alt nesnelerin iznin devralınmış anlamına gelir.

"/g"etkialanı\grup adı": rpwp; lockouttime; kullanıcı": "Grup adı" genel güvenlik grubuna izni, okuma ve yazma izni, lockoutTime özniteliğine izin verin ve yalnızca kullanıcı türü nesneler için izni vermek bu sözdizimini anlamına gelir.

Yardım Masası güvenlik grubunun üyelerine Satışlar "ad.company.com" etki alanındaki kuruluş birimindeki kullanıcı hesaplarına üzerinden yetkisini için başka bir örnek olarak (alt düzey etki alanı adını ad =), aşağıdaki komutu kullanabilirsiniz:

dsacls "ou satış = dc, reklam = dc = şirketi, dc = com" / ı: s /G "Masaüstü ad\help": rpwp; lockoutTime; kullanıcı

Yöntem 2

Adsıedit aracını (Adsiedit.msc), Active Directory'nin bir alt düzey düzenleyicisidir. Bu araç Windows 2000 CD-ROM'undan Destek Araçları klasöründe bulunur. "Normal olarak yükleme" seçin ve sonra Destek Araçları klasörünü bulun gerekir.

Adsıedit aracını kullanmak için <a0></a0>:
  1. Adsıedit aracını (Adsiedit.msc), Windows 2000 Support Tools'u klasörden başlatın.
  2. Kapsayıcı veya bu izni vermek istediğiniz nesneyi sağ tıklatın.
  3. Güvenlik sekmesini tıklatın.
  4. Gelişmiş ' i tıklatın.
  5. Ekle ' yi tıklatın ve sonra da bu hakkını vermek istediğiniz kullanıcıyı veya grubu belirtin.
  6. Özellikler sekmesini tıklatın.
  7. Içinde üzerine uygula: a?a?? aç?lan kullanıcı nesneleri tıklatın.
  8. Oku lockoutTime ve Write lockoutTimeizin ver onay kutusunu seçmek için tıklatın.
  9. Bu izinleri yalnızca bu kapsayıcı içindeki nesne ve/veya kapsayıcılara uygula onay kutusunu seçmek için tıklatın.
Not Belirli bir kullanıcının izinlerini değiştirdikten sonra değiştirilen izinler Active Directory Kullanıcıları ve bilgisayar Windows 2000'de sunulan değil. Ancak, izinleri Windows Server 2003'te sunulur. Bu özellik bir <a0>Windows 2000</a0> sisteminde açmak için <a0></a0>, DSSEC.DAT dosyayı değiştirin. Set okuma kilitleme süresi ve Write kilitleme süresi = 0 <a0>[USER]</a0> bölümündeki. Ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
296490Süzülmüş bir nesnenin özelliklerini değiştirme
DSACLS aracı hakkında daha fazla bilgi için Windows 2000 Destek Araçları için çevrimiçi yardıma bakın.Bir seçenek olarak, temsilci atama Sihirbazı'nı gösterme hakkında ek bilgi için Microsoft Knowledge Base'deki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
294952Unlock hesabının sağ devretme hakkında
Active Directory'de izinlerine temsilci seçme hakkında daha fazla bilgi için Microsoft Knowledge Base'deki makaleleri görüntülemek üzere aşağıdaki makale numaralarını tıklatın:
817433Temsilci olarak atanan izinler kullanılamıyor ve devralma otomatik olarak devre dışı bırakılmıyor (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.)
306398AdminSDHolder Nesnesi Geçmiş Yönetici Hesaplarının Denetim Temsilcisini Etkiliyor (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.)
232199Açıklama ve Active Directory YöneticiSDSahibi nesnenin güncelleştirmesi

Özellikler

Makale numarası: 279723 - Last Review: 10 Şubat 2009 Salı - Gözden geçirme: 4.0
Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
Anahtar Kelimeler: 
kbmt kbenv kbhowto KB279723 KbMttr
Machine-translated Article
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:279723

Geri Bildirim Ver

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com