Select the product you need help with
Keď spustíte dotaz LDAP proti radič domény so systémom Windows Server 2008, môžete získať zoznam čiastočné atribútID článku: 976063 - Zobraziť produkty, ktorých sa tento článok týka. Na tejto stránkePriznakyKeď spustíte Lightweight Directory Access Protocol (LDAP) žiadosť proti radič domény so systémom Windows Server 2008, získate zoznam čiastočné atribút. Však, ak spustíte rovnaký dotaz LDAP proti radič domény so systémom Windows Server 2003, získate zoznam plný atribút v odpovedi. Poznámka Môžete spustiť tento dotaz z radiča domény alebo z klientskeho počítača so systémom Windows Vista alebo Windows Server 2008. Používateľské konto, ktoré umožňuje spustiť dotaz LDAP má nasledovné vlastnosti:
PricinaTento problém sa vyskytuje, pretože funkcia Admin schválenie režime (AAM) zapnutá pre používateľské konto v systéme Windows Vista a Windows Server 2008. Je tiež známa ako kontrola používateľských kont"" (UAC). Miestnych zdrojov prístupu, bezpečnostný systém má loopback kód tak využíva aktívny prístup Token z interaktívnu prihlasovaciu reláciu na LDAP relácie a prístup kontroly počas spracovania dotaz LDAP. Ďalšie informácie o funkcii AAM nasledujúce webovej lokalite Microsoft TechNet: .aspx http://Technet.Microsoft.com/en-us/library/cc772207 (WS.10)
(http://technet.microsoft.com/en-us/library/cc772207(WS.10).aspx)
RiešenieTento problém obísť, použite jednu z nasledujúcich metód. Metóda 1
Metóda 2Zadajte Výzva hodnoty pre nasledujúce nastavenie zabezpečenia:Kontrola používateľských kont: Výzva na spustenie s právami správcu pre správcov v režim schvaľovania správcovských oprávnení správcom Ďalšie informácie o tom, ako určiť hodnotu pre toto nastavenie zabezpečenia, tieto webovej lokalite Microsoft TechNet: .aspx http://Technet.Microsoft.com/en-us/library/cc772207 (WS.10)
(http://technet.microsoft.com/en-us/library/cc772207(WS.10).aspx)
Metóda 3
StavToto správanie je zámerné. dalsie informaciePredvolene AAM funkcia je vypnutá pre konto vstavané správcu v systéme Windows Vista a Windows Server 2008. Okrem toho AAM funkcia zapnutá pre ostatné kontá, ktoré sú členmi vstavanej skupine Administrators. Overiť si to, spustite nasledovný príkaz v okne príkazového riadka. Na základe tohto výstupu, používateľské konto, ktoré ste použili na spustiť dotaz LDAP má funkciu AAM zapnutá. Keď spustíte dotaz LDAP, filtrované prístupového tokenu použijete namiesto tokenu úplný prístup. Aj keď do objektu používateľa je udelené povolenie úplný prístup pre skupiny Administrators, stále ešte nemáte povolenie na úplný prístup. Preto môžete získať len čiastočné atribút zoznamu. VlastnostiID článku: 976063 - Posledná kontrola: 17. júla 2012 - Revízia: 1.0 Informácie v tomto článku sa týkajú nasledujúcich produktov:
Strojovo preložené DÔLEŽITÉ: Tento článok bol preložený pomocou softvéru na strojový preklad od spoločnosti Microsoft, nie prekladateľom. Spoločnosť Microsoft ponúka články preložené prekladateľmi aj strojovo preložené články, vďaka čomu máte možnosť prístupu ku všetkým článkom databázy Knowledge Base vo svojom jazyku. Strojovo preložený článok však nie je vždy perfektný. Môže obsahovať chyby týkajúce sa slovnej zásoby, syntaxe alebo gramatiky, podobne ako cudzinec môže robiť chyby, keď rozpráva vašim jazykom. Spoločnosť Microsoft nenesie zodpovednosť za akékoľvek nepresnosti, chyby alebo škody spôsobené akýmkoľvek nepresným prekladom obsahu alebo jeho použitím zo strany zákazníkov. Spoločnosť Microsoft softvér na strojový preklad pravidelne aktualizuje. Pokiaľ chcete vidieť anglickú verziu článku, kliknite sem: 976063
(http://support.microsoft.com/kb/976063/en-us/
)
| Preklady článku
|




Späť na začiatok








