Makale numarası: 303972 - Son Gözden Geçirme: 23 Şubat 2007 Cuma - Gözden geçirme: 5.2

"Dizin değişikliklerini çoğaltma" izni Microsoft Metadirectory Services ADMA hizmet hesabı için nasıl kullanılır

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.

Bu Sayfada

Hepsini aç | Hepsini kapa

Özet

Active Directory yönetim aracı (ADMA), Active Directory'ye bağlamak için belirtilen hesabın kullanarak Active Directory'deki nesnelere keşfetme gereken etki alanı yönetimsel izinlerine sahip, Domain Administrators grubuna üye veya açık olması, bu Yönetim Aracı'nı eriştiği ormandaki her etki alanı için dizin değişikliklerini çoğaltma izni verilmiş. Bu makalede, ne açıkça bir atama için bir kullanıcı hesabı bir etki alanındaki dizin değişikliklerini çoğaltma izni açıklanır.

Not Windows Server 2003'te "İçin değişiklikleri Çoğalt Directory". Bu iznin adını değiştirdi.

Daha fazla bilgi

Windows Server 2003'te dizin değişiklikleri Çoğalt izninin bilinen dizin değişikliklerini çoğaltma izni, her etki alanı adlandırma içeriği üzerinde erişim denetimi girişi (ACE) ' dir. Windows 2000'de ACL düzenleyicisi veya Adsiedit destek aracını kullanarak, bu izni atayabilirsiniz.

ACL Düzenleyicisi'ni kullanarak, izinleri ayarlama

  1. Active Directory Kullanıcıları ve Bilgisayarları ek bileşenini açın...
  2. Görünüm menüsünden Gelişmiş Özellikler ' i tıklatın.
  3. "Company.com" gibi etki alanı nesnesini sağ tıklatın ve sonra da Properties ' i tıklatın.
  4. Istenen kullanıcı hesabı listeleniyorsa, Güvenlik sekmesinde Ekle ' yi tıklatın; istenen kullanıcı hesabı listeleniyorsa, 7. adıma geçin.
  5. Kullanıcı, bilgisayar veya Grup Seç iletişim kutusunda, istediğiniz kullanıcı hesabını seçin ve Ekle ' yi tıklatın.
  6. Özellikler iletişim kutusuna dönmek için Tamam ' ı tıklatın.
  7. Istediğiniz kullanıcı hesabını tıklatın.
  8. Listeden Dizin değişikliklerini çoğaltma</a0> onay kutusunu seçmek için tıklatın.
  9. Uygula ' yı tıklatın ve sonra da Tamam ' ı tıklatın.
  10. Ek bileşeni kapatın.

ADSIEdit kullanarak, izinleri ayarlama

Uyarı Adsiedit yanlış kullanılması, işletim sisteminizi yeniden yüklemenizi gerektirebilecek ciddi sorunlara neden olabilir. Microsoft Adsiedit yanlış kullanımından kaynaklanan sorunların çözülebileceğini garanti etmemektedir. Adsiedit'ni kullanmak kendi sorumluluà ° unuzdadýr.
  1. Bunlar zaten yüklenmemiş Windows 2000 Destek Araçlarını yükleyin. Windows 2000 Destek araçlarını yükleme hakkında daha fazla bilgi için Microsoft Knowledge Base'deki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
    301423  (http://support.microsoft.com/kb/301423/ ) Windows 2000 Server tabanlı bir bilgisayara Windows 2000 destek araçları nasıl yüklenir (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.)
  2. Adsiedit.msc etki alanında yönetici olarak çalıştırın. Etki alanı adlandırma içeriği (etki alanı NC) düğümünü genişletin. Bu düğüm ile başlayan bir nesne içeriyor "DC =" ve doğru etki alanı adını gösterir. Bu nesneyi sağ tıklatın ve sonra da Properties ' i tıklatın.
  3. Güvenlik sekmesini tıklatın.
  4. Istenen kullanıcı hesabı listeleniyorsa, Ekle ' yi tıklatın, aksi halde 8 numaralı adımdan devam edin.
  5. Kullanıcı, bilgisayar veya Grup Seç iletişim kutusunda, istediğiniz kullanıcı hesabını seçin ve Ekle ' yi tıklatın.
  6. Özellikler iletişim kutusuna dönmek için Tamam ' ı tıklatın.
  7. Uygula ' yı tıklatın ve sonra da Tamam ' ı tıklatın.
  8. Istediğiniz kullanıcı hesabını seçin.
  9. Dizin değişikliklerini çoğaltma</a0> onay kutusunu seçmek için tıklatın.
  10. Uygula ' yı tıklatın ve sonra da Tamam ' ı tıklatın.
  11. Ek bileşeni kapatın.
Not Ormanınız her etki alanı için dizin değişikliklerini çoğaltma izni ayarı her iki yöntemi kullanarak, Active Directory ormanı etki alanındaki nesnelerin bulma sağlar. Ancak, bağlantılı dizinin bulma etkinleştirme başka işlemler yapılabilir göstermez.

Oluşturma, değiştirme ve yönetici olmayan bir hesabı kullanarak Active Directory'deki nesneleri silmek için ek izinler uygun şekilde eklemem gerekiyor. Dizin değişikliklerini çoğaltma izni nesnelerinin oluşturulmasına izin vermek yeterli olduğu gibi Microsoft Metadirectory Services (bir kuruluş birimi (OU) veya kapsayıcı içinde yeni bir kullanıcı nesnelerini oluşturmak için MMS için), kullanılmakta olan bir hesabı olan tüm alt nesneleri Oluştur iznine açıklıkla verilmesi gerekir.

Benzer şekilde, nesnelerin silinmesi tüm alt nesneleri Sil izni gerektirir.

Söz konusu nesnesine atanan belirli güvenlik ayarlarına bağlı olarak, öznitelik akışı gibi diğer operasyonlarda sınırlamalar vardır ve devralma bir etmen olsa da olmasa da olasıdır.

Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Metadirectory Services 2.2 Service Pack 1
  • Microsoft Metadirectory Services 2.2 Service Pack 1
  • Identity Integration Feature Pack for Microsoft Windows Server Active Directory
  • Microsoft Identity Integration Server 2003 Enterprise Edition
Anahtar Kelimeler: 
kbmt kbenv kbhowto KB303972 KbMttr
Otomatik TercümeOtomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:303972  (http://support.microsoft.com/kb/303972/en-us/ )