服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. 活动目录 windows server 2008 r2
  3. Active Directory写入权限让编辑用户信息而不是pipe理员用户信息
Intereting Posts
简单的监狱用户与开放的SSH 从nslookup获取反向查找答案,但不是从挖掘 哪个守护进程正在运行? 允许通过pfSense桥接器的接口成员进行通信 在启用了SMB2的情况下无法在远程2012服务器上打开文件 服务器难以托pipe30 000个网站+ 30000个数据库,每天有3个用户? 重命名文件并添加时间戳的脚本(server 2012 r2) 错误的NET :: ERR_CERT_REVOKED和SEC_ERROR_REVOKED_CERTIFICATE错误 命令来编辑/ tcb / files / auth / s / someuser 带有在线备份和VPN的服务器存储 如何授予用户创build硬链接(使用GPO或registry项)的权限? 亚马逊EC2 – EBS在使用时会收费吗? OS X中的特殊文件名; 星号的语义? LUKS / dm-crypt安全性在闯入的情况下 自定义AD FS规则的Office 365 MFA ActiveSync豁免

Active Directory写入权限让编辑用户信息而不是pipe理员用户信息

在我们的活动目录(2008 R2)中,我使用授权来授予编辑用户信息属性,如电话号码,标题,邮政地址,…给一组非pipe理员用户。

现在这个组的成员现在可以编辑大多数用户的信息,但是他们不能编辑pipe理员的信息。 但为什么? 我没有发现任何可能造成这种情况的“拒绝”条款。

  • Server2k8:根据另一个组中的成员资格防止成员身份
  • 使用组策略首选项中的“客户端站点名称”
  • 用户在AD用户和计算机中不可见
  • 服务帐户的属性是什么?
  • 将计算机移到另一个不带联系人的域的旧域控制器

可能是SDAdminHolderfunction。 它阻止对受保护组成员帐户的权限inheritance。 您可以通过检查帐户的权限以及帐户父容器的许可来确认。

  • 从桌面删除的文件不会转到回收站
  • 从ActiveDirectory插件“从服务器返回引荐”
  • ActiveDirectory计算机帐户:机器重build后相同的SID?
  • 公元login时间的历史?
  • 可以在Active Directory域组策略中设置屏幕分辨率吗?
  • 我怎样才能configuration活动目录,使密码在午夜过期?
  • 自签名证书 – 活动目录 – 让所有用户都信任
  • Active Directory / DNS命名devise,多个站点,单个域名,
  • Repadmin给出了操作错误58
  • 计算机configuration和GPO中的用户configuration之间的区别

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy