Numéro d'article: 812841 - Dernière mise à jour: mercredi 28 février 2007 - Version: 1.5 Appartenance au groupe de distribution est toujours visible lorsque vous masquez l'appartenance
SymptômesLorsque vous masquez l'appartenance de groupe de distribution, membres de ce groupe distribution ne sont pas masquées membres du groupe de sécurité Accès compatible pré-Windows 2000. Cela signifie que les utilisateurs disposant d'un accès à votre répertoire peuvent afficher un groupe qui un objet est un membre d'en consultant l'attribut memberOf d'un objet, même si l'appartenance au groupe de distribution est masquée. exemple John Smith est membre d'un groupe de distribution nommé MYDL. Vous avez correctement masqués l'appartenance au groupe MYDL en suivant les instructions dans l'article suivant de la base de connaissances Microsoft : 253827
(http://support.microsoft.com/kb/253827/
)
Comment Exchange masque appartenance au groupe dans Active Directory Lorsque connecté à l'ordinateur Exchange Server en tant qu'utilisateur appartenant au groupe de sécurité Accès compatible pre-Windows 2000, vous pouvez afficher les propriétés de Vincent Lauriat de la liste d'adresses globale. MYDL est répertorié dans le membre d'onglet.note Pour rechercher l'onglet membre de , procédez comme suit :
CauseCe problème se produit car masqué appartenance au groupe de distribution est exposé aux membres de l'accès compatible pré-Windows 2000 groupe de sécurité via l'attribut memberOf . Lorsque vous installez Exchange 2000 Server dans un domaine dans lequel le groupe de sécurité Accès compatible pré-Windows 2000 contient des membres, le message suivant s'affiche :Le groupe de sécurité Accès de compatible pré-Windows 2000 est rempli pendant Dcpromo selon le choix d'autorisations est effectuées. Pour plus d'informations sur ce processus, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft : 257988
(http://support.microsoft.com/kb/257988/
)
Description des options d'autorisations Dcpromo note Cet article explique également comment supprimer le groupe Tout le monde du groupe de sécurité Accès compatible pré-Windows 2000. Reportez-vous à la section ? Plus d'informations ? de l'article en cours (812841) pour plus d'informations sur tout le monde groupe comme il se trouve dans l'accès compatible pré-Windows 2000 groupe de sécurité.Contournement Pour contourner ce scénario, procédez comme suit :
Plus d'informationsLorsque vous placez un groupe dans une unité d'organisation où vous avez refusé l'accès en lecture à la communauté que vous souhaitez sécuriser ses membres à partir de, le groupe n'apparaît pas dans la liste d'adresses globale (GAL). Toutefois, l'appartenance au groupe peut toujours être déterminé via l'utilisation d'une requête LDAP (Lightweight Directory Access Protocol) sur l'attribut memberOf d'un compte d'utilisateur. Cette requête s'affiche si cet utilisateur est membre d'une liste de distribution masqués. Il n'existe aucun moyen pour contourner l'exposition de cet attribut lorsque tout le monde fait partie du groupe de sécurité Accès compatible pré-Windows 2000. Pre?Windows 2000 compatibilité Access fournit pour certains programmes qui doivent interroger Active Directory en utilisant l'accès d'ouverture de session anonyme. Les programmes ou services qui peuvent interroger l'annuaire à l'aide d'ouverture de session anonyme accès incluent ceux exécute dans le contexte de sécurité du compte système local:, par exemple dans les scénarios suivants :
Dans Active Directory, le groupe Pre?Windows 2000 compatible avec Access reçoit des autorisations en lecture sur la racine de domaine et est également affecté les autorisations de lecture sur tous les objets utilisateur, les objets ordinateur et objets de groupe. Lorsque vous activez Pre?Windows 2000 compatibilité, le spécial groupe tout le monde est ajouté en tant que membre du groupe Accès compatible de 2000 Pre?Windows. Comme tout le monde inclut les utilisateurs authentifiés et les utilisateurs anonymes, toute personne avec un accès réseau peut lire ces objets. Lorsque ce paramètre est activé, tous les utilisateurs avec un accès réseau (un même sans un compte de la forêt) peuvent interroger et découvrir des informations sur les utilisateurs, groupes et ordinateurs Active Directory. Si vous n'avez pas les programmes qui requièrent accès Active Directory est activé pour la compatibilité de 2000 Pre?Windows, n'activez pas ce paramètre de promotion du contrôleur de domaine. Lorsque vous choisissez de masquer l'appartenance à un groupe, une entrée de contrôle de ? refuser ? accès (ACE) est placé sur l'attribut ? membre ?, et, de ce fait, personne ne puisse le lire. Cependant, Exchange 2000 Server doit ayant accès à cet attribut, deux comptes autorisés à accéder à l'attribut de membre même si le groupe de distribution est masqué : groupe les serveurs de domaine Exchange (Exchange tous les serveurs dans le domaine sont membres de ce groupe) et les opérateurs de compte de groupe (initialement vide). Parce que les utilisateurs standard ne sont pas membres du groupe Opérateurs de compte ou le groupe Serveurs Exchange (qui doit inclure uniquement les comptes d'ordinateur), l'appartenance est considéré comme masqué. Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft : 253827
(http://support.microsoft.com/kb/253827/
)
Comment Exchange masque appartenance au groupe dans Active Directory Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
Traduction automatiqueIMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique. La version anglaise de cet article est la suivante: 812841
(http://support.microsoft.com/kb/812841/en-us/
)
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. | Autres ressources Autres sites d'aide
CommunautésObtenir de l'aideTraductions disponibles
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Retour au début
