DetailPage-MSS-KB

Base de Dados de Conhecimento

Artigo: 294952 - Última revisão: sábado, 14 de Março de 2015 - Revisão: 4.0

 
Importante
Este artigo aplica-se para o Windows 2000. Suporte para o Windows 2000 termina em 13 de Julho de 2010. O Centro de soluções de fim do suporte do Windows 2000 (http://support.microsoft.com/win2000) é o ponto de partida para planear a estratégia de migração do Windows 2000. Para mais informações consulte o Política de ciclo de vida de suporte da Microsoft (http://support.microsoft.com/lifecycle/) .

Sumário

Este artigo descreve o processo para delegar o direito para desbloquear contas de utilizador bloqueada para um determinado grupo ou utilizador no Active Directory.

Mais Informação

Para revelar a conta desbloquear (lockoutTime) para a direita para o Assistente de controlo do delegado:
  1. No computador Windows 2000 em que estiver a planear executar a consola de computadores e utilizadores do Active Directory, abra o ficheiro de %Systemroot%\System32\Dssec.dat com o Microsoft WordPad.
  2. Sobre o Editar menu, utilize a localizar comando Localizar [utilizador].
  3. Sob o utilizador secção, localize a entrada de lockoutTime. Os movimentos são listados por ordem alfabética.
  4. Altere o valor da entrada lockoutTime de lockoutTime = 7 lockoutTime = 0.
  5. Sobre o Ficheiro menu, clique em Guardar como. Quando for apresentada a mensagem de aviso de formatação, clique em OK. Os direitos de utilizador para leitura e escrita lockoutTime devem ser seleccionáveis no Assistente de controlo de delegado.
Para delegar o direito de um grupo ou utilizador:
  1. Crie a conta de grupo ou utilizador que pretende ter o direito para desbloquear contas de utilizador em utilizadores do Active Directory e computadores (por exemplo, ajuda secretária Admins).
  2. Botão direito do rato no domínio em computadores e utilizadores do Active Directory e, em seguida, clique em Delegar controlo no menu que é apresentado.
  3. O Assistente de delegação de controlo deve ser apresentado. Sobre o Bem-vindo caixa de diálogo, clique em Seguinte.
  4. Sobre o Utilizadores e grupos caixa de diálogo, clique em Adicionar. Seleccione o grupo na lista que pretende conceder o direito de desbloquear contas e, em seguida, clique em OK. Sobre o Utilizadores e grupos caixa de diálogo, clique em Seguinte.
  5. Sobre o Tarefas a delegar caixa de diálogo, clique em criar uma tarefa personalizada para delegare, em seguida, clique em Seguinte.
  6. Na caixa de diálogo Tipo de objecto do Active Directory , clique em apenas dos seguintes objectos na pasta:. Na lista, clique em objectos de utilizador (a última entrada na lista) e, em seguida, clique em Seguinte.
  7. Sobre o Permissões caixa de diálogo, clique para desmarcar a Geral caixa de verificação e, em seguida, clique para seleccionar o Específicas de propriedade caixa de verificação. Do Permissões Clique em lista, clique para seleccionar a caixa de verificação lockoutTime de leitura , seleccione a caixa de verificação escrita lockoutTime e, em seguida, clique em Seguinte.
  8. Na caixa de diálogo a concluir o Assistente de delegação de controlo , clique em Conclusão.
Os passos neste artigo podem delegar a lockoutTime de leitura de conta e escrever lockoutTime direito a um grupo ou utilizador para um domínio específico ou unidade organizacional (UO). Uma vez que as políticas de conta são específico do domínio, a política de bloqueio de conta própria só pode ser implementada para um domínio inteiro. Qualquer utilizador ou grupo que foi concedido permissão para ler e escrever o atributo LockoutTime para uma UO ou outro recipiente pode desbloquear contas de utilizador que residam nesse contentor. O utilizador ou grupo que tenha tido esta permissão não é necessário que residem no contentor durante o qual têm permissão.

Esta delegação não afecta os direitos ou políticas noutros domínios, mesmo domínios na mesma floresta, ou se este domínio é a raiz de uma floresta.

Referências

Para mais informações sobre políticas de conta no Windows 2000, clique nos números de artigo seguinte para visualizar os artigos na Microsoft Knowledge Base:
255550  (http://support.microsoft.com/kb/255550/ ) Configurar políticas de conta no Active Directory
817433  (http://support.microsoft.com/kb/817433/ ) Permissões delegadas não estão disponíveis e herança é automaticamente desactivada
306398   (http://support.microsoft.com/kb/306398/ ) Objecto AdminSDHolder afecta a delegação de controlo para contas de administrador últimos
232199  (http://support.microsoft.com/kb/232199/ ) Descrição e a actualização do objecto AdminSDHolder do Active Directory

A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
Palavras-chave: 
kbhowto kbmt KB294952 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática… erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 294952  (http://support.microsoft.com/kb/294952/en-us/ )
Partilhar
Opções de suporte adicionais
Fóruns de Suporte da Comunidade Microsoft
Contacte-nos directamente
Encontre um parceiro certificado Microsoft
Loja Microsoft