pipe理帐户上的对象导出失败。 “SP上的同步服务pipe理器”(miisclient.exe)的调查在“DS_EXPORT”期间显示“completed-export-err”。 挖一个告诉我们“错误:权限问题”,权限是不够的。
我们需要做什么,设置同步帐户的AD权限,以便能够编写我们的pipe理用户帐户的属性?
为什么我们这样做? 起初,我想出来,我有一些痛苦,增加额外的pipe理权限的导出服务帐户。 将这个帐户授予活动目录如此强大的权力,甚至操纵一般的pipe理帐户似乎是个不错的主意。 另一种方式可能是调整“pipe理标志”,似乎禁止pipe理对象的变化(除非pipe理员是操纵者)。 我想这也是一个坏主意,因为这样做也会给服务器全权pipe理帐户,我们可能会影响额外的服务,依赖于这些标志的正确function。
由于我们现在做出这个决定,我们必须把农场地位转移到“新”的状况。 这不是微不足道的,这就是为什么我想分享我们目前的工作stream程,因为有人必须这样做:
该解决scheme旨在将pipe理员用户名转移到新的普通用户对象。
adminCount
这个规则集是更大或类似于1。