Ferramentas de gerenciamento do Active Directory restringir objetos de segurança que são permitidos pelo atributo ManagedBy

O suporte para o Windows Server 2003 termina em 14 de julho de 2015.

A Microsoft terminou o suporte para o Windows Server 2003 em 14 de julho de 2015. Esta alteração afetou as suas atualizações de software e opções de segurança. Saiba o que isto significa para você e como permanecer protegido.

IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.

Clique aqui para ver a versão em Inglês deste artigo: 829756
Sintomas
Para objetos de grupo no Active Directory, quando você usa o Microsoft Windows Server 2003 pacote Ferramentas administrativas, você pode apenas usar ObjectPicker para selecionar usuários ou contatos. Você não pode atribuir um grupo para ser a principal para uma conta que está associada com o campo Gerenciado por segurança.
Resolução

Informações sobre o hotfix

Um hotfix suportado está disponível no Microsoft. No entanto, esse hotfix destina-se a corrigir o problema descrito neste artigo. Aplique-o somente aos sistemas que apresentarem esse problema específico. Esta correcção poderá submetida a testes adicionais. Portanto, se você não tiver sido gravemente afetado por esse problema, recomendamos que você aguarde a próxima atualização de software que contém esse hotfix.

Se o hotfix está disponível para download, há uma seção "Download de Hotfix disponível" na parte superior neste artigo da Base de dados de Conhecimento. Se esta seção não for exibida, contate o atendimento e suporte para obter o hotfix.

Observação Se ocorrerem problemas adicionais ou se qualquer solução de problemas é necessária, talvez você precise criar uma solicitação de serviço separada. Os custos normais de suporte serão aplicados a questões de suporte adicionais e problemas que não se qualificam para esse hotfix específico. Para obter uma lista completa de números de telefone de suporte e Atendimento Microsoft ou para criar uma solicitação de serviço separada, visite o seguinte site: Observação O formulário "Download de Hotfix disponível" exibe os idiomas para os quais o hotfix está disponível. Se você não vir seu idioma, é porque um hotfix não está disponível para esse idioma.

Pré-requisitos

Microsoft Windows Server 2003

Requisitos de reinicialização

Não é necessário reiniciar o computador após aplicar esse hotfix.

Informações sobre a substituição do hotfix

Esse hotfix não substitui outros hotfixes.

Informações sobre o arquivo

A versão em inglês deste hotfix apresenta os atributos de arquivo (ou posteriores) listados na tabela a seguir. As datas e horas desses arquivos são listadas na acordo hora universal coordenada (UTC). Quando você exibe as informações do arquivo, ele é convertido para a hora local. Para encontrar a diferença entre o UTC e a hora local, use a guia fuso horário na ferramenta Data e hora no painel de controle.
Date         Time   Version      Size     File name------------------------------------------------------01-Oct-2003  09:32  5.2.3790.89  759,296  Adprop.dll
Situação
A Microsoft confirmou que este é um problema nos produtos da Microsoft que estão listados na seção "Aplica-se a" deste artigo.
Mais Informações
Esse hotfix destina a empresas que deseja delegar permissões para gerenciar a participação no grupo ao próprio grupo de suporte. Esse recurso estava disponível no pacote de ferramentas administrativas do Microsoft Exchange 5.5 mas não estava disponível no Windows 2000 ou o pacote de ferramentas administrativas do Windows Server 2003.
Observação No Windows 2000 ou Windows Server 2003, você pode atribuir gerenciamento de um grupo a um grupo se você entender como usar ADSI Editar para alterar o valor do atributo ManagedBy e souber que as permissões para definir.

No Windows Server 2003, a guia Gerenciado por no Active Directory Users and Computers inclui uma nova caixa de seleção que permite que o gerente do grupo atualizar membros do grupo. Com esse hotfix, você pode selecionar um dos seguintes usuários ou grupos para ser o gerente de um grupo:
  • Qualquer usuário, contato, grupo de segurança universal, grupo de segurança global ou entidade de segurança conhecidos na floresta local
  • Qualquer grupo de segurança local ou grupo interno no domínio local

Na guia Gerenciado por também aparece na folha de propriedades para computadores, unidades organizacionais, domínios e pastas compartilhadas. A caixa de seleção Gerenciador pode atualizar a lista de membros não é exibido nas guias Gerenciado por para esses tipos de objeto. No entanto, com esse hotfix, você agora pode designar o gerente desses objetos.

Esse hotfix não realiza alguma alteração no comportamento da guia organização onde você atribuir um gerente para o usuário, o contato e o InetOrgPerson objetos. Para permitir que um grupo para gerenciar sua própria associação para esses tipos de objeto, siga estas etapas:
  1. Abra o Active Directory Users and Computers e selecione um grupo.
  2. Clique com o botão direito do mouse no grupo e selecione Propriedades .
  3. Na guia Gerenciado por , clique em Alterar .
  4. Na caixa de diálogo Selecione usuário, contato ou grupo , clique em Tipos de objeto .
  5. Em Tipos de objeto , clique para marque a caixa de seleção de grupos e, em seguida, clique em OK .
  6. Em Digite o nome do objeto para selecionar , digite o nome do grupo e, em seguida, clique em OK .
  7. Na guia Gerenciado por , clique para selecionar a caixa de seleção Gerenciador pode atualizar a lista de membros .
  8. Clique em OK .

Observação Permissão do grupo Gerenciar sua própria associação só serão visível na guia segurança do grupo até que você fecha e reabre a folha de propriedades.

Para obter informações adicionais, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
824684Descrição da terminologia padrão que é usada para descrever as atualizações de software

Aviso: este artigo foi traduzido automaticamente

Propriedades

ID do Artigo: 829756 - Última Revisão: 07/24/2007 19:06:44 - Revisão: 3.11

Microsoft Windows Server 2003, Web Edition, Microsoft Windows Server 2003, Standard Edition (32-bit x86), Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows Server 2003, Enterprise x64 Edition, Microsoft Windows Server 2003, Datacenter Edition (32-bit x86), Microsoft Windows Server 2003, 64-Bit Datacenter Edition

  • kbmt kbautohotfix kbhotfixserver kbqfe kbbug kbfix kbqfe kbwinserv2003presp1fix KB829756 KbMtpt
Comentários