Directory Services 개체에 대한 ACL 편집기 개체의 필터링된 속성을 수정하는 방법

이 문서에서는 Directory Services 개체에 대한 ACL 편집기 개체의 필터링된 속성을 수정하는 방법을 설명합니다.

적용 대상: Windows Server 2012 R2
원본 KB 번호: 296490

요약

Active Directory 사용자 및 컴퓨터 통해 보는 사용자 개체의 속성별 권한 탭에는 사용자 개체의 모든 속성이 표시되지 않을 수 있습니다. 액세스 제어에 대한 사용자 인터페이스가 개체 및 속성 형식을 필터링하여 목록을 더 쉽게 관리할 수 있기 때문입니다. 개체의 속성은 스키마에 정의되어 있지만 표시되는 필터링된 속성 목록은 모든 도메인 컨트롤러의 %systemroot%\System32 폴더에 있는 Dssec.dat 파일에 저장됩니다. 파일의 개체에 대한 항목을 편집하여 사용자 인터페이스를 통해 필터링된 속성을 표시할 수 있습니다.

Dssec.dat 파일의 필터링된 속성

필터링된 속성은 Dssec.dat 파일에서 다음과 같습니다.

[사용자]
propertyname=7

개체의 속성에 대한 읽기 및 쓰기 권한을 표시하려면 필터 값을 편집하여 사용 권한 중 하나 또는 둘 다를 표시할 수 있습니다. 속성에 대한 읽기 및 쓰기 권한을 모두 표시하려면 값을 0으로 변경합니다.

[사용자]
propertyname=0

속성에 대한 쓰기 권한만 표시하려면 값을 1로 변경합니다.

[사용자]
propertyname=1

속성에 대한 읽기 권한만 표시하려면 값을 2로 변경합니다.

[사용자]
propertyname=2

참고

Dssec.dat 파일을 편집한 후에는 더 이상 필터링되지 않는 속성을 보려면 Active Directory 사용자 및 컴퓨터 종료하고 다시 시작해야 합니다.

참고

ADSIEdit에서 호출한 ACL 편집기 DSSEC의 내용을 무시하는 것 같습니다. DAT 및 는 기본적으로 모든 특성을 표시합니다.