Como delegar a conta desbloquear direita

Traduções deste artigo Traduções deste artigo
ID do artigo: 294952 - Exibir os produtos aos quais esse artigo se aplica.
Aviso
Este artigo se aplica ao Windows 2000. Suporte 2000 termina em 13 de julho de 2010.Windows 2000 End-of-Support Solution Center é um ponto de partida para planejar uma estratégia de migração do Windows 2000. Para obter mais informações, consulte a Microsoft Support Lifecycle Policy.
Expandir tudo | Recolher tudo

Sumário

Este artigo descreve o processo de delegar o direito de desbloquear contas de usuário bloqueada para um determinado grupo ou usuário no Active Directory.

Mais Informações

Para revelar a conta Unlock (lockoutTime) direito para o Assistente de delegar controle:
  1. No computador Windows 2000 no qual você está planejando executar o console do Active Directory Users and Computers, abra o arquivo %Systemroot%\System32\Dssec.dat com o Microsoft WordPad.
  2. No menu Editar, use o comando Localizar para localizar [usuário].
  3. Na seção do usuário, localize a entrada lockoutTime. As entradas são listadas em ordem alfabética.
  4. Alterar o valor da entrada lockoutTime de lockoutTime = 7 para lockoutTime = 0.
  5. No menu arquivo, clique em Salvar como. Quando a mensagem de aviso de formatação é exibida, clique em OK. Os direitos de usuário para leitura e gravação lockoutTime devem ser selecionáveis no Assistente para delegar controle.
Para delegar o direito de um grupo ou usuário:
  1. Crie a conta de usuário ou grupo que você deseja ter o direito para desbloquear contas de usuário no Active Directory Users and Computers (por exemplo, as Desk ajuda Admins).
  2. Clique com o botão direito do mouse no domínio no Active Directory Users and Computers e, em seguida, clique em Delegar controle do menu é exibido.
  3. O Assistente para delegação de controle deve ser exibido. Na caixa de diálogo Welcome, clique em Avançar.
  4. Na caixa de diálogo usuários e grupos, clique em Adicionar. Selecione o grupo na lista que você deseja conceder o direito de desbloquear contas e clique em OK. Na caixa de diálogo usuários e grupos, clique em Avançar.
  5. Na caixa de diálogo tarefas a delegar, clique em criar uma tarefa personalizada para delegar e clique em Avançar.
  6. Na caixa de diálogo Tipo de objeto do Active Directory, clique em somente os seguintes objetos na pasta:. Na lista, clique em objetos de usuário (a última entrada na lista) e clique em Avançar.
  7. Na caixa de diálogo permissões, desmarque a caixa de seleção Geral e clique para selecionar a caixa de seleção específico da propriedade. Na lista permissões, clique para selecionar a caixa de seleção Read lockoutTime, clique para selecionar a caixa de seleção gravar lockoutTime e clique em Avançar.
  8. Na caixa de diálogo Concluindo o Assistente para delegação de controle, clique em Concluir.
As etapas neste artigo podem delegar lockoutTime conta Read e Write lockoutTime direita para um grupo ou usuário para uma unidade organizacional (OU) ou um domínio específico. Porque as diretivas de conta são específico de domínio, a diretiva de bloqueio de conta si só pode ser implementada para um domínio inteiro. Qualquer usuário ou grupo que recebeu permissão para ler e gravar o atributo LockoutTime para uma OU ou outro recipiente pode desbloquear contas de usuário que residem nesse recipiente. O usuário ou grupo que recebeu essa permissão não tem residem no recipiente sobre quais tenham permissão.

Esta delegação não afeta os direitos ou diretivas em outros domínios, até mesmo domínios na mesma floresta, ou se este domínio é a raiz de uma floresta.

Referências

Para obter mais informações sobre diretivas de conta no Windows 2000, clique nos números abaixo para ler os artigos na Base de dados de Conhecimento:
255550Configurando diretivas de conta no Active Directory
817433As permissões delegadas não estão disponíveis e herança é desabilitada automaticamente
306398 Objeto AdminSDHolder afeta delegação de controle para as contas de administrador anterior
232199Atualização do objeto AdminSDHolder do Active Directory e descrição

Propriedades

ID do artigo: 294952 - Última revisão: sexta-feira, 6 de fevereiro de 2009 - Revisão: 3.3
A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server SP1
  • Microsoft Windows 2000 Server SP2
  • Microsoft Windows 2000 Advanced Server SP1
  • Microsoft Windows 2000 Advanced Server SP2
  • Microsoft Windows 2000 Datacenter Server SP2
  • Microsoft Windows 2000 Server
Palavras-chave: 
kbmt kbhowto KB294952 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 294952

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com