Por que não é possível exibir valor em um controlador de domínio somente leitura que está executando o Windows Server 2008 do atributo msDS-RevealedUsers

IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.

Clique aqui para ver a versão em Inglês deste artigo: 954405
Este artigo foi arquivado. É oferecido "como está" e não será mais atualizado.
INTRODUÇÃO
Este artigo descreve por que não é possível exibir o valor de atributo msDS-RevealedUsers que é armazenado em um controlador de domínio somente leitura (RODC).
Mais Informações
Quando você tenta exibir o valor do atributo msDS-RevealedUsers em um RODC baseado no Windows Server 2008, você receberá a seguinte mensagem de erro:
Não há nenhum editor registrado para lidar com esse tipo de atributo.
Observação No entanto, você pode exibir valores para os seguintes atributos:
  • msDS-RevealOnDemandGroup
  • msDS-NeverRevealGroup
  • msDS-AuthenticatedToAccountList
O atributo msDS-RevealedUsers é uma lista de objetos de segurança cujas senhas foram replicadas para o RODC.

Diretiva de replicação de senha (PRP) é um mecanismo para determinar se as credenciais do usuário ou computador credenciais podem ser replicadas de um controlador de domínio gravável em um RODC.

O PRP é definido pelos seguintes atributos:
  • msDS-Reveal-OnDemandGroup
    Esse atributo é também conhecido como a lista de permitidos. Este atributo aponta para o nome distinto (DN) da lista de permitidos. As credenciais de membro permitido lista podem ser replicadas para o RODC.
  • msDS-NeverRevealGroup
    Este atributo aponta para os DNs de objetos de segurança cujas credenciais são negadas a replicação para o RODC.
  • msDS-RevealedList
    Esse atributo é uma lista de objetos de segurança cujas senhas de conta de computador atual foram replicadas para o RODC.
  • msDS-RevealedUsers
    Esse atributo é uma lista de todos os objetos de segurança cujas senhas nunca foram replicadas para o RODC.
  • msDS-AuthenticatedToAccountList
    Esse atributo contém uma lista de objetos de segurança no domínio local que tenha sido autenticado, o RODC.

Propriedades

ID do Artigo: 954405 - Última Revisão: 01/16/2015 16:22:08 - Revisão: 1.0

Windows Server 2008 Enterprise, Windows Server 2008 Datacenter, Windows Server 2008 Standard, Windows Web Server 2008, Windows Server 2008 for Itanium-Based Systems, Windows Server 2008 Enterprise without Hyper-V, Windows Server 2008 Datacenter without Hyper-V, Windows Server 2008 Standard without Hyper-V

  • kbnosurvey kbarchive kbmt kbhowto kbsurveynew kbinfo kbexpertiseinter KB954405 KbMtpt
Comentários