Bagaimana untuk menyesuaikan daftar tugas di Wizard delegasi

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 308404 - Melihat produk di mana artikel ini berlaku.
Perbesar semua | Perkecil semua

Pada Halaman ini

RINGKASAN

Artikel ini menjelaskan cara untuk menyesuaikan delegasi Wizard dengan mengedit Delegwiz.inf file.

INFORMASI LEBIH LANJUT

Delegasi Wizard memungkinkan administrator untuk mendelegasikan kontrol dari objek atau wadah untuk pengguna lain. Wizard ini ada pada pengontrol domain Windows 2000 dan server.

Wisaya delegasi digunakan untuk mengatur izin akses direktori aktif yang diperlukan pada objek untuk memberikan pengguna berbagai tingkat kontrol. Wisaya delegasi menyederhanakan proses pemberian akses obyek untuk pengguna atau grup dengan memungkinkan administrator untuk memilih dari yang sebelumnya ditetapkan seperangkat tugas-tugas yang dapat didelegasikan. Daftar tugas-tugas yang dapat diserahkan melalui Wizard delegasi dipertahankan dalam file yang disebut Delegwiz.inf, yang dibuat di <windows installation="" directory=""></windows>\Inf folder. Administrator dapat memodifikasi file ini untuk menambah atau menghapus item dari daftar tugas-tugas delegatable.

Menambahkan tugas

Untuk menambahkan tugas untuk Wisaya delegasi, Anda harus membuat template tugas dengan menggunakan sintaks berikut dalam berkas Delegwiz.inf:
;--------------------------------------------------------- 
[template1]
AppliesToClasses=<comma delimited list of object types to which this
template applies; for example, if "organizationalUnit" is in the list,
this template will be shown when the Delegation Wizard is invoked on
an OU>

Description = "<task description which will appear in the wizard>"

ObjectTypes = <comma delimited list of object types whose permissions
will be adjusted; for example, "ObjectTypes = SCOPE,Obj1,Obj2,Obj3">

[template1.SCOPE]
<Permission entries for Scope>

[template1.Obj1]
<Permission entries for Obj1>

[template1.Obj2]
<permission entries for Obj2>

[template1.Obj3]
<permission entries for Obj3>
;---------------------------------------------------------
					
Entri izin untuk jenis objek "Cakupan" digunakan untuk mengendalikan keamanan pada wadah itu sendiri.

Setiap daftar entri izin harus berisi satu atau lebih dari penentu izin berikut:
RP - izin baca
WP - izin menulis
CC - membuat anak
DC - Hapus anak
GA - generik semua (kontrol penuh)
Izin dapat ditentukan dengan menggunakan salah satu dari empat syntaxes berikut:
  • @= <permission specifiers>
    Menetapkan standar ACE pada objek. Ini berarti semua properti objek akan memiliki izin yang ditetapkan di sini.
  • propertyName= <permission specifiers>
    Set izin tertentu di properti dengan LDAP tertentu nama tampilan. Sintaks ini digunakan ketika sifat suatu objek yang berbeda perlu memiliki hak akses yang berbeda.
  • objectType= <permission specifiers>
    Menetapkan izin tertentu pada objek dengan nama tampilan LDAP tertentu. Sintaks ini digunakan ketika objek yang berbeda dalam kontainer objek harus memiliki hak akses yang berbeda.
  • CONTROLRIGHT= <ctrl rights display name>
    Hibah kanan kontrol akses yang ditentukan untuk pengguna untuk jenis objek tertentu.

Sampel template

Dua contoh template di bawah ini menunjukkan syntaxes di atas. Template ini berasal dari file Delegwiz.inf standar.

Template10 sampel

Template berikut berlaku untuk domain unit organisasi (OU) kontainer objek, sehingga akan muncul ketika delegasi Wizard berjalan dari properti objek Domain atau OU. Itu akan berlaku akses perubahan untuk dirinya (ruang lingkup) dan inetorgperson objek. Perubahan ini berlaku untuk itu sendiri adalah CC (membuat anak) dan akses DC (Hapus anak). Perubahan ini berlaku untuk inetorgperson dalam wadah tertentu yang GA (kontrol penuh).
;---------------------------------------------------------
[template10]
AppliesToClasses=domainDns,organizationalUnit,container

Description = "Create, delete, and manage inetorgperson accounts"

ObjectTypes = SCOPE, inetorgperson

[template10.SCOPE]
inetorgperson=CC,DC

[template10.inetorgperson]
@=GA
;---------------------------------------------------------
					

Template11 sampel

Template berikut berlaku untuk domain dan OUs dan akan ditampilkan bila delegasi Wizard dimulai dari menu properti dari objek tersebut. Ini memerintahkan delegasi Wizard untuk memberikan pengguna tertentu "Buat ulang sandi" kontrol, RP (hak akses baca), dan WP (izin) untuk inetorgperson benda dalam wadah tertentu.
;---------------------------------------------------------
[template11]
AppliesToClasses=domainDns,organizationalUnit,container

Description = "Reset inetorgperson passwords and force password change at next logon"

ObjectTypes = inetorgperson

[template11.inetorgperson]
CONTROLRIGHT= "Reset Password"
pwdLastSet=RP,WP
;----------------------------------------------------------
					

Properti

ID Artikel: 308404 - Kajian Terakhir: 24 September 2011 - Revisi: 2.0
Berlaku bagi:
  • Microsoft Windows 2000 Server
Kata kunci: 
kbhowto kbsecurity kbmt KB308404 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:308404

Berikan Masukan

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com