2016-09-13 26 views
0

Active Directoryでの権利の割り当てに問題があります。私は、ドメインexampleの "user1"がユーザアカウントのAD属性、 "mS-DS-ConsistencyGuid"を作成して更新できるようにします。私はDSACLSを通じてアクセス権が割り当てられているが、私はまだ許可にエラーが発生します。dsaclsの後にAD属性を書き込む権限がありません

のSet-ADObject:不十分なアクセス権を操作を実行するために

をこれがDSACLSの結果であるに乗ります私は、カテゴリとして「ユーザー/グループ/コンピュータに継承されています」が、これは相対することができた場合、私は知らない見私はオンラインほとんどの例で

Inherited to account 
Allow EXAMPLE\user1     SPECIAL ACCESS for mS-DS-ConsistencyGuid <Inherited from parent> 
             WRITE PROPERTY 
             READ PROPERTY 

を変更しようとしていたユーザーアカウントをホストするOUエラーに達した。 私は何が紛失しているのか理解できますか?ありがとう!

答えて

0

これは実行するコマンドですか? 私は、ユーザーにアカウントからInheritedObjectTypeはを変更するために必要な、同じ問題を抱えていた:

KO

dsacls "OU=xxxx,DC=dom1,DC=dom2" /I:S /g dom1\User1:WPRP; mS-DS-ConsistencyGuid;account 

OK

dsacls "OU=xxxx,DC=dom1,DC=dom2" /I:S /g dom1\User1:WPRP; mS-DS-ConsistencyGuid;user 
関連する問題