Entrar

Não é possível dial-in de conceder acesso a um usuário de um script de ADSI

IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.

252398
Este artigo foi arquivado. É oferecido "como está" e não será mais atualizado.
Sintomas
Quando você cria um usuário a partir de um script ADSI (Active Directory Services Interface) no Windows 2000, você não pode ativar a permissão de "Permitir acesso" (RAS) na seção de Permissão de acesso remoto (dial-in ou rede virtual PRIVADA) da guia Discagem nas propriedades do usuário.
Causa
Esse comportamento ocorre quando as configurações de msNPAllowDialin e Parâmetros_do_usuário estão fora de sincronização. Simples programas de LDAP (Directory Access Protocol), como o provedor de ADSI LDAP, podem atualizar msNPAllowDialin configuração corretamente. No entanto, o Active Directory não é possível atualizar a configuração Parâmetros_do_usuário. Esse comportamento afeta domínios baseados no Windows 2000 no modo misto ou domínios baseados no Windows 2000 no modo nativo que incluem servidores RAS hospedados por computadores baseados no Microsoft Windows NT.
Resolução
A solução alternativa para domínios baseados no Windows 2000 em um ambiente de modo misto é habilitar o parâmetro de objeto de usuário DialinPrivilege que é exposto pelo provedor do Windows NT. Para implementar essa solução alternativa:
  1. Fazer o download ADSI (Active Directory Services Interface) a partir do seguinte link:
  2. Procure o arquivo Adsras.dll no ADSI Software Development Kit (SDK).
  3. Registre o arquivo Adsras.dll no computador no qual você executará o script. Para registrar o arquivo Adsras.dll, use o comando a seguir:
    regsvr32 adsras.dll
  4. Para obter um identificador para o objeto de usuário, use o seguinte comando:
    Definir usr = getobject("winnt://domainname/username")
  5. Para conceder acesso de discagem (a permissão "Permitir acesso") para o usuário, use o comando a seguir:
    usr.dialinprivilege = true
A solução alternativa para domínios baseados no Windows 2000 no modo nativo é hospedar o servidor RAS em um computador com Windows 2000.
Situação
Esse comportamento é por design.

Aviso: Este artigo foi traduzido automaticamente

Propriedades

ID do Artigo: 252398 - Última Revisão: 10/20/2013 17:04:42 - Revisão: 3.4

  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • kbnosurvey kbarchive kbmt kbprb KB252398 KbMtpt
Comentários