Ako delegovať odomknúť úvahy právo

Preklady článku Preklady článku
ID článku: 294952 - Zobraziť produkty, ktorých sa tento článok týka.
Pozn mka
Tento článok sa uplatňuje na systém Windows 2000. Podpora pre Windows 2000 končí 13. júla 2010. V Windows 2000 podpora riešenie Center je východiskovým bodom pre plánovanie vašej stratégie migrácie zo systému Windows 2000. Ďalšie informácie nájdete Microsoft Support Lifecycle politiky.
Rozbaliť všetko | Zbaliť všetko

SUHRN

Tento článok popisuje procesu delegovať právo Odomknite zamknuté používateľské kontá na konkrétnu skupinu alebo používateľa v adresári Active Directory.

DALSIE INFORMACIE

Odhaliť konto odomknúť (lockoutTime) pravé pre Sprievodcu delegát ovládacieho prvku:
  1. Na počítači Windows 2000, na ktorých plánujete spustiť konzolu Active Directory Users a počítače, otvorte %Systemroot%\System32\Dssec.dat súbor s Microsoft WordPad.
  2. Na Upraviť ponuka, používanie nájsť príkaz vyhľadať [používateľ].
  3. Podľa user oddiel, lockoutTime položku nájsť. Položky sú uvedené v abecednom poradí.
  4. Zmeňte hodnotu položky lockoutTime z lockoutTime = 7 lockoutTime = 0.
  5. Na Súbor ponuky, kliknite na tlačidlo Uložiť ako. Keď formátovania upozorňujúce hlásenie sa zobrazí, kliknite na tlačidlo ok. Užívateľské práva na čítanie a zápis lockoutTime by mali byť voliteľné v Sprievodcovi delegát kontroly.
Delegovať právo skupinu alebo používateľa:
  1. Vytvoriť konto pre skupinu alebo používateľa chcete mať právo odomknúť používateľské kontá Active Directory Users a počítače (napríklad Help Desk Admins).
  2. Kliknite pravým tlačidlom myši domény Active Directory Users a počítače a potom kliknite na tlačidlo Delegát kontroly z ponuky, ktorá je zobrazená.
  3. Sprievodcu delegácie ovládacieho prvku by sa mal zobraziť. Na vitaj dialógové okno, kliknite na tlačidlo Next.
  4. Na Používatelia a skupiny dialógové okno, kliknite na tlačidlo Pridať. Vyberte skupinu v zozname, ktoré chcete dať právo odomknúť kontá a potom kliknite na tlačidlo ok. Na Používatelia a skupiny dialógové okno, kliknite na tlačidlo Next.
  5. Na Úloh na delegáta dialógové okno, kliknite na tlačidlo Vytvoriť vlastné úlohu delegovať, a potom kliknite na tlačidlo Next.
  6. Na Typ objektu Active Directory dialógové okno, kliknite na tlačidlo Iba nasledujúce objekty v priečinku:. V zozname, kliknite na Objekty používateľského (posledná položka v zozname), a potom kliknite na tlačidlo Next.
  7. Na Povolenia dialógové okno, kliknutím zrušte začiarknutie políčka Všeobecné políčko a potom kliknite na tlačidlo Vybrať Špecifické vlastnosti začiarkavacie políčko. V Povolenia zoznam, kliknutím vyberte možnosť Čítať lockoutTime políčko, kliknutím vyberte možnosť Napísať lockoutTime políčko a potom kliknite na tlačidlo Next.
  8. Na Dokončenie delegácie Sprievodcu ovládacieho prvku dialógové okno, kliknite na tlačidlo Dokončiť.
Kroky v tomto článku môže delegovať lockoutTime úvahy čítať a písať lockoutTime právo na skupiny alebo používateľa pre špecifickej doméne alebo organizačnej jednotky (OU). Pretože politika konta domény špecifické, politika uzamknutia konta, samotný mô e implementovať iba na celú doménu. Akékoľvek používateľa alebo skupinu, že bolo vydané povolenie na čítanie a zápis LockoutTime atribút pre OU alebo iných kontajneroch môžete odomknúť používateľské kontá, ktoré sa nachádzajú v tomto kontajneri. Používateľ alebo skupina, ktorá sa dala toto povolenie nemá pobyt v kontajneri, ktoré majú povolenie na.

Táto delegácia nemá vplyv na práva alebo politiky v iných doménach, dokonca domén v rovnakom lese, alebo ak tejto domény je koreň doménovom lese.

ODKAZY

Ďalšie informácie o politika konta v systéme Windows 2000 získate po kliknutí na nasledovné číslo článku databázy Microsoft Knowledge Base:
255550Konfigurovanie politiky kont v službe Active Directory
817433 Delegované povolenia nie sú k dispozícii a automaticky vypnúť dedičnosť
306398 AdminSDHolder objekt ovplyvňuje delegácia kontroly pre posledných kontá Administrator
232199 Popis a aktualizácia aktívny objekt adresára AdminSDHolder

Vlastnosti

ID článku: 294952 - Posledná kontrola: 29. októbra 2011 - Revízia: 2.0
Informácie v tomto článku sa týkajú nasledujúcich produktov:
  • Microsoft Windows 2000 Server
Kľúčové slová: 
kbhowto kbmt KB294952 KbMtsk
Strojovo preložené
DÔLEŽITÉ: Tento článok bol preložený pomocou softvéru na strojový preklad od spoločnosti Microsoft, nie prekladateľom. Spoločnosť Microsoft ponúka články preložené prekladateľmi aj strojovo preložené články, vďaka čomu máte možnosť prístupu ku všetkým článkom databázy Knowledge Base vo svojom jazyku. Strojovo preložený článok však nie je vždy perfektný. Môže obsahovať chyby týkajúce sa slovnej zásoby, syntaxe alebo gramatiky, podobne ako cudzinec môže robiť chyby, keď rozpráva vašim jazykom. Spoločnosť Microsoft nenesie zodpovednosť za akékoľvek nepresnosti, chyby alebo škody spôsobené akýmkoľvek nepresným prekladom obsahu alebo jeho použitím zo strany zákazníkov. Spoločnosť Microsoft softvér na strojový preklad pravidelne aktualizuje.
Pokiaľ chcete vidieť anglickú verziu článku, kliknite sem:294952

Odošlite odozvu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com