أنت غير متصل حاليًا، وفي انتظار الإنترنت الخاص بك ليقوم بإعادة الاتصال

تأثير مؤشر ترابط AdminSDHolder على الأعضاء المتعدّين من مجموعات التوزيع

هام: تمت ترجمة هذا المقال باستخدام برنامج ترجمة آلية لشركة مايكروسوفت بدلاً من الاستعانة بمترجم بشري. تقدم شركة مايكروسوفت كلاً من المقالات المترجمة بواسطة المترجمين البشر والمقالات المترجمة آليًا وبالتالي ستتمكن من الوصول إلى كل المقالات الموجودة في قاعدة المعرفة الخاصة بنا وباللغة الخاصة بك. بالرغم من ذلك، فإن المقالة المترجمة آليًا لا تكون دقيقة دائمًا وقد تحتوي على أخطاء إملائية أو لغوية أو نحوية، مثل تلك الأخطاء الصادرة عن متحدث أجنبي عندما يتحدث بلغتك. لا تتحمل شركة مايكروسوفت مسئولية عدم الدقة أو الأخطاء أو الضرر الناتج عن أية أخطاء في ترجمة المحتوى أو استخدامه من قبل عملائنا. تعمل شركة مايكروسوفت باستمرار على ترقية برنامج الترجمة الآلية

318180
الموجز
يعمل على وحدة تحكم مجال "Active Directory" التي تحتوي على المجال الأساسية (PDC) من وحدة تحكم دور العمليات الرئيسية (يعرف أيضاً دور العمليات الرئيسية المفردة مرونة أو دور FSMO) تشغيل مؤشر ترابط كل ساعة للتحقق من قوائم التحكم بالوصول (ACLs) على المجموعات التالية وكافة الكائنات الأعضاء هذه المجموعات:
  • إدارة المؤسسة
  • إدارة المخطط
  • إدارة المجال
  • للمسؤولين
  • وحدات تحكم المجال
  • ناشرون الشهادة
  • عوامل تشغيل النسخ الاحتياطي
  • النسخ المتماثل Server Operators
  • عوامل تشغيل الحساب
  • طباعة Operators
إذا كان حساب مستخدم عضواً في إحدى هذه المجموعات الإدارية لوجود العضوية الخاصة به مع مجموعة توزيع, قيد ACL الخاصة بحساب المستخدم عند تشغيل مؤشر الترابط قد يتم إعادة تعيين لمطابقة ACL مؤشر ترابط AdminSDHolder. في حالة استخدام الأمر repadmin /showmeta user distinguished name لعرض حساب المستخدم راجع تعيين سمة ntSecurityDescriptor داخل ساعة واحدة بعد آخر مرة قمت بتغيير ACL على حساب المستخدم. يحتوي حساب المستخدم أيضاً على سمة AdminCount.

توضح هذه المقالة كيفية AdminSDHolder مؤشر ترابط يؤثر متعدية أعضاء مجموعات التوزيع. للحصول على معلومات إضافية حول مؤشر ترابط AdminSDHolder انقر فوق رقم المقالة التالي لعرضها في "قاعدة المعارف لـ Microsoft:
232199تحديث كائن AdminSDHolder دليل Active Directory والوصف
معلومات أخرى
لا يحتوي عضوية مجموعة التوزيع أي أهمية الأمان بشكل عادي. على سبيل المثال، إذا كان المستخدم ص عضواً GroupA توزيع GroupA توزيع يكون عضواً من مجموعة "إدارة المجال" المستخدم ص ليس عضواً في مجموعة "إدارة المجال" إذا كان المستخدم بتسجيل الدخول إلى الكمبيوتر. مجموعة التوزيع بحظر عضوية مجموعة الأمان. ومع ذلك، يتم خوارزمية التعداد المستخدمة من قبل مؤشر ترابط AdminSDHolder سريعة وبسيطة ويتضمن المستخدم ص أثناء التكرار متعدية مجموعة Domain Admins.

يمكنك تغيير مجموعات من كونه مجموعة توزيع لمجموعة أمان; لذلك، خوارزمية التعداد المستخدمة من قبل مؤشر ترابط AdminSDHolder يضمن أنه يتم تغطية كافة الأعضاء متعدية في كلتا الحالتين. لا تقم بإجراء توزيع مجموعات الأعضاء في مجموعات الأمان إذا كان ذلك ممكناً. تواجه لا سلوك غير متوقع بعد تغيير المجموعة من مجموعة توزيع إلى مجموعة أمان إذا كنت لا تقم بإجراء توزيع مجموعات أعضاء في مجموعات أمان. قام مستخدم تغطيتها بواسطة خوارزمية التعداد المستخدمة من قبل مؤشر ترابط AdminSDHolder سمة AdminCount التي لديها قيمة أكبر من أو يساوي 1.
admincount

تحذير: تمت ترجمة هذا المقال تلقائياً

خصائص

رقم الموضوع: 318180 - آخر مراجعة: 10/30/2006 23:20:13 - المراجعة: 4.1

  • Microsoft Windows 2000 Server SP1
  • Microsoft Windows 2000 Service Pack 3
  • Microsoft Windows 2000 Server SP2
  • Microsoft Windows 2000 Advanced Server SP1
  • Microsoft Windows 2000 Advanced Server SP2
  • Microsoft Windows 2000 Advanced Server SP3
  • Microsoft Windows 2000 Datacenter Server SP2
  • Microsoft Windows 2000 Service Pack 3
  • kbmt kbenv kbinfo KB318180 KbMtar
تعليقات
script>