Dizin Hizmetleri nesneleri için ACL Düzenleyici bir nesnenin filtrelenmiş özelliklerini değiştirme

Bu makalede, Dizin Hizmetleri nesneleri için ACL Düzenleyici bir nesnenin filtrelenmiş özelliklerinin nasıl değiştirileceği açıklanır.

Şunlar için geçerlidir: Windows Server 2012 R2
Özgün KB numarası: 296490

Özet

Active Directory Kullanıcıları ve Bilgisayarları üzerinden görüntüleyebileceğiniz bir kullanıcı nesnesinin Özellik Başına İzinler sekmesi, kullanıcı nesnesinin her özelliğini görüntülemeyebilir. Bunun nedeni, erişim denetimi kullanıcı arabiriminin listeyi yönetmeyi kolaylaştırmak için nesne ve özellik türlerini filtreler. Bir nesnenin özellikleri şemada tanımlansa da, görüntülenen filtrelenmiş özelliklerin listesi tüm etki alanı denetleyicilerindeki %systemroot%\System32 klasöründe bulunan Dssec.dat dosyasında depolanır. Filtrelenen özellikleri kullanıcı arabirimi aracılığıyla görüntülemek için dosyadaki bir nesnenin girdilerini düzenleyebilirsiniz.

Dssec.dat dosyasındaki filtrelenmiş özellikler

Filtrelenmiş bir özellik Dssec.dat dosyasında şöyle görünür:

[Kullanıcı]
propertyname=7

Bir nesnenin özelliğinin okuma ve yazma izinlerini görüntülemek için filtre değerini düzenleyerek izinlerden birini veya her ikisini de görüntüleyebilirsiniz. Bir özelliğin hem okuma hem de yazma izinlerini görüntülemek için değeri sıfır (0) olarak değiştirin:

[Kullanıcı]
propertyname=0

Bir özelliğin yalnızca yazma iznini görüntülemek için değeri 1 olarak değiştirin:

[Kullanıcı]
propertyname=1

Bir özelliğin yalnızca okuma izinlerini görüntülemek için değeri 2 olarak değiştirin:

[Kullanıcı]
propertyname=2

Not

Dssec.dat dosyasını düzenledikten sonra, artık filtrelenmemiş özellikleri görmek için Active Directory Kullanıcıları ve Bilgisayarları çıkıp yeniden başlatmanız gerekir.

Not

ADSIEdit tarafından çağrılan ACL Düzenleyici DSSEC içeriğini yoksayıyor gibi görünüyor. DAT ve varsayılan olarak tüm öznitelikleri gösterir.