Select the product you need help with
Quando você executa uma consulta LDAP em um controlador de domínio baseado no Windows Server 2008, obter uma lista parcial de atributosID do artigo: 976063 - Exibir os produtos aos quais esse artigo se aplica. Nesta páginaSintomasQuando você executa uma solicitação de LDAP Lightweight Directory Access Protocol () em um controlador de domínio baseado no Windows Server 2008, você pode obter uma lista parcial de atributos. No entanto, se você executar a mesma consulta LDAP em um controlador de domínio baseado no Windows Server 2003, obtenha uma lista completa de atributo na resposta. Observação Você pode executar essa consulta do controlador de domínio ou de um computador cliente que esteja executando o Windows Vista ou Windows Server 2008. Conta de usuário que você usar para executar a consulta LDAP tem as seguintes propriedades:
CausaEsse problema ocorre porque o modo de aprovação de administrador (AAM) está ativado para a conta de usuário no Windows Vista e no Windows Server 2008. Ele também é conhecido como "Controle de conta de usuário" (UAC). Para acessar recursos locais, o sistema de segurança possui um código de loopback, então usa o active Access Token de sessão de logon interativo para a sessão LDAP e verificações de acesso durante o processamento de consulta LDAP. Para obter mais informações sobre o recurso do AAM, visite o seguinte site da Microsoft TechNet: . aspx http://technet.microsoft.com/en-us/library/cc772207 (WS.10)
(http://technet.microsoft.com/en-us/library/cc772207(WS.10).aspx)
Como ContornarPara contornar esse problema, use um dos seguintes métodos. Método 1
Método 2Especificar o Nenhum aviso valor para a seguinte configuração de segurança:Controle de conta de usuário: Comportamento do prompt de elevação para administradores no modo de aprovação de administrador Para obter mais informações sobre como especificar o valor da configuração de segurança, visite o seguinte site da Microsoft TechNet: . aspx http://technet.microsoft.com/en-us/library/cc772207 (WS.10)
(http://technet.microsoft.com/en-us/library/cc772207(WS.10).aspx)
Método 3
SituaçãoEsse comportamento é por design. Mais InformaçõesPor padrão, o AAM está desabilitado para a conta de administrador interna no Windows Vista e no Windows Server 2008. Além disso, o AAM está ativado para outras contas que são membros do grupo Administradores interno. Para verificar isso, execute o seguinte comando em uma janela de Prompt de comando. Com base neste resultado, a conta de usuário usada para executar a consulta LDAP tem o recurso AAM ativado. Quando você executar a consulta LDAP, você use um token de acesso filtrado em vez de um token de acesso completo. Mesmo se a permissão controle total para o grupo Administradores é concedido ao objeto de usuário, você ainda não tem permissão controle total . Portanto, você pode obter uma lista de atributos parciais. PropriedadesID do artigo: 976063 - Última revisão: terça-feira, 17 de julho de 2012 - Revisão: 1.0 A informação contida neste artigo aplica-se a:
Tradução automática IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 976063
(http://support.microsoft.com/kb/976063/en-us/
)
| Traduções deste artigo
|




Voltar para o início








