Artigo: 829756 - Última revisão: terça-feira, 24 de Julho de 2007 - Revisão: 3.11

Ferramentas de gestão do Active Directory restringir gestores de segurança que são permitidos pelo atributo ManagedBy

Está disponível transferência de hotfixDisponível transferência de hotfix
Ver e solicitar transferências de hotfix
Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Reduzir tudo

Sintomas

Para objectos de grupo no Active Directory, quando utiliza o Microsoft Windows Server 2003 administrativas ferramentas Pack, pode apenas utilizar ObjectPicker para seleccionar utilizadores ou contactos. Não é possível atribuir um grupo seja o principal para uma conta que está associada com o campo Geridos por de segurança.

Resolução

Informações sobre a correcção

Está disponível a partir da Microsoft uma correcção suportada. No entanto, esta correcção destina-se a corrigir o problema descrito neste artigo. Aplique esta correcção apenas em sistemas que tenham este problema específico. Esta correcção poderá submetida a testes adicionais. Por conseguinte, se não estiver a ser gravemente afectado por este problema, recomendamos que aguarde pela próxima actualização de software que contenha esta correcção.

Se a correcção está disponível para transferência, existe uma secção "denominada transferência de correcção disponível" na parte superior deste artigo da base de dados de conhecimento. Se esta secção não for apresentado, contacte o serviço de cliente do Microsoft e suporte para obter a correcção.

Nota Se ocorram problemas adicionais ou se for necessária qualquer resolução de problemas, poderá ter de criar um pedido de assistência separado. Os custos normais do suporte serão aplicados a problemas adicionais e questões de suporte que não se enquadrem esta correcção específica. Para obter uma lista completa dos números de telefone do suporte de cliente do Microsoft ou para criar um pedido serviço separado, visite o seguinte Web site da Microsoft:
http://support.microsoft.com/contactus/?ws=support (http://support.microsoft.com/contactus/?ws=support)
Nota O formulário "Transferência de correcção disponível" apresenta os idiomas para a qual a correcção está disponível. Se não vir o idioma, é porque uma correcção não está disponível para esse idioma.

Pré-requisitos

Microsoft Windows Server 2003

Requisito de reinício

Não é necessário reiniciar o computador depois de aplicar esta correcção.

Informações sobre substituição de correcções

Esta correcção não substitui quaisquer outras correcções.

Informações do ficheiro

A versão inglesa desta correcção tem os atributos de ficheiro (ou posteriores) listados na seguinte tabela. As datas e horas destes ficheiros são indicadas no formato de universal hora (UTC) coordenada Coordinated. Quando visualiza as informações do ficheiro, é convertido para a hora local. Para determinar a diferença entre a UTC e a hora local, utilize o separador fuso horário na ferramenta Data e hora no painel de controlo.
Date         Time   Version      Size     File name
------------------------------------------------------
01-Oct-2003  09:32  5.2.3790.89  759,296  Adprop.dll

Ponto Da Situação

A Microsoft confirmou que este é um problema nos produtos da Microsoft listados na secção "Aplica-se a" deste artigo.

Mais Informação

Esta correcção destina para suportar empresas que pretendam para delegar permissões para gerir membros do grupo ao próprio grupo. Esta funcionalidade estava disponível no pacote de ferramentas administrativas do Microsoft Exchange 5.5 mas não estava disponível no Windows 2000 ou o pacote de ferramentas administrativas do Windows Server 2003.
Nota No Windows 2000 ou Windows Server 2003, pode atribuir gestão de um grupo a um grupo se compreender como utilizar ADSI Editar para alterar o valor do atributo ManagedBy e souber as permissões para definir.

No Windows Server 2003, Gerida por separador de computadores e utilizadores do Active Directory inclui uma nova caixa de verificação que permite que o Gestor do grupo actualizar membros do grupo. Com esta correcção, pode seleccionar um dos seguintes utilizadores ou grupos para o Gestor de um grupo:
  • Qualquer utilizador, contacto, grupo de segurança universal, grupo de segurança global ou principal de segurança conhecido na floresta local
  • Qualquer grupo de segurança local ou grupo incorporado no domínio local

No separador Geridos por também aparece na folha de propriedades para computadores, unidades organizacionais, domínios e pastas partilhadas. A caixa de verificação Gestor pode actualizar a lista de membros não aparece nos separadores Geridos por para estes tipos de objecto. No entanto, com esta correcção, pode agora configurar o Gestor de um destes objectos.

Esta correcção não efectua algumas alterações ao comportamento do separador de organização onde atribuir um gestor para o utilizador, o contacto e o InetOrgPerson objectos. Para permitir a um grupo gerir a suas próprias associação para estes tipos de objecto, siga estes passos:
  1. Abra computadores e utilizadores do Active Directory e seleccione um grupo.
  2. Clique com o botão direito do rato no grupo e, em seguida, seleccione Propriedades .
  3. No separador Geridos por , clique em alterar .
  4. Na caixa de diálogo Seleccionar utilizador, contacto ou grupo , clique em Tipos de objecto .
  5. Em Tipos de objecto , clique para seleccionar a caixa de verificação de grupos e em seguida, clique em OK .
  6. Em Introduza o nome do objecto a seleccionar , escreva o nome do grupo e, em seguida, clique em OK .
  7. No separador Geridos por , clique para seleccionar a caixa de verificação Gestor pode actualizar a lista de membros .
  8. Clique em OK .

Nota Permissão para o grupo gerir a respectiva associação não estará visível no separador segurança do grupo até que feche e volte a abrir a folha de propriedades.

Para obter informações adicionais, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
824684  (http://support.microsoft.com/kb/824684/ ) Descrição da terminologia padrão utilizada para descrever actualizações de software da Microsoft

A informação contida neste artigo aplica-se a:
  • Microsoft Windows Server 2003 Web Edition
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003, 64-Bit Datacenter Edition
Palavras-chave: 
kbmt kbautohotfix kbhotfixserver kbqfe kbbug kbfix kbqfe kbwinserv2003presp1fix KB829756 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 829756  (http://support.microsoft.com/kb/829756/en-us/ )