DetailPage-MSS-KB

Base de Dados de Conhecimento

Artigo: 294952 - Última revisão: sexta-feira, 6 de Fevereiro de 2009 - Revisão: 3.3

 
Importante
Este artigo aplica-se para o Windows 2000. Suporte para o Windows 2000 termina em 13 de Julho de 2010. O Windows 2000 End-of-Support Solution Center (http://support.microsoft.com/?scid=http%3a%2f%2fsupport.microsoft.com%2fwin2000) é um ponto de partida para planear a estratégia de migração a partir do Windows 2000. Para mais informações consulte a Microsoft Support Lifecycle Policy (http://support.microsoft.com/lifecycle/) .

Sumário

Este artigo descreve o processo para delegar o direito para desbloquear as contas de utilizador bloqueada para um determinado grupo ou utilizador no Active Directory.

Mais Informação

Para revelar a conta de desbloqueio (lockoutTime) para a direita para o Assistente de controlo delegado:
  1. No computador Windows 2000 no qual estiver a planear executar a consola computadores e utilizadores do Active Directory, abra o ficheiro %Systemroot%\System32\Dssec.dat com o Microsoft WordPad.
  2. No menu Editar, utilize o comando Localizar para localizar [utilizador].
  3. Na secção de utilizador, localize a entrada de lockoutTime. As entradas são listadas alfabeticamente.
  4. Altere o valor da entrada lockoutTime de lockoutTime = 7 para lockoutTime = 0.
  5. No menu ficheiro, clique em Guardar como. Quando é apresentada a mensagem de aviso de formatação, clique em OK. Os direitos de utilizador para ler e escrever lockoutTime devem ser seleccionáveis no Assistente de delegação de controlo.
Para delegar o direito de um grupo ou utilizador:
  1. Crie a conta de utilizador ou grupo que pretende ter o direito de desbloquear contas de utilizador (por exemplo, ajuda Desk Admins) de computadores e utilizadores do Active Directory.
  2. Clique com o botão direito do rato no domínio em computadores e utilizadores do Active Directory e, em seguida, clique em Delegar controlo do menu que é apresentado.
  3. Deve ser apresentado o Assistente de delegação de controlo. Na caixa de diálogo Bem-vindo, clique em seguinte.
  4. Na caixa de diálogo utilizadores e grupos, clique em Adicionar. Seleccione o grupo na lista que pretende conceder o direito de desbloquear contas e, em seguida, clique em OK. Na caixa de diálogo utilizadores e grupos, clique em seguinte.
  5. Na caixa de diálogo tarefas a delegar, clique em criar uma tarefa personalizada para delegar e, em seguida, clique em seguinte.
  6. Na caixa de diálogo Tipo de objecto do Active Directory, clique em apenas dos seguintes objectos na pasta:. Na lista, clique em objectos de utilizador (a última entrada da lista) e, em seguida, clique em seguinte.
  7. No caixa de diálogo permissões, clique para desmarcar a caixa de verificação Geral e, em seguida, clique para seleccionar a caixa de verificação propriedades específicas. Na lista permissões, clique para seleccionar a caixa de verificação leitura lockoutTime, clique para seleccionar a caixa de verificação escrever lockoutTime e, em seguida, clique em seguinte.
  8. Na caixa de diálogo Concluir o Assistente de delegação de controlo, clique em Concluir.
Os passos descritos neste artigo podem delegar lockoutTime conta ler e escrever lockoutTime direito a um grupo ou utilizador para um domínio específico ou unidade organizacional (UO). Uma vez que as políticas de conta são específico do domínio, a política de bloqueio de conta própria só pode ser implementada a um domínio inteiro. Qualquer utilizador ou grupo que foi concedido permissão para ler e escrever o atributo de LockoutTime para uma OU ou outro contentor pode desbloquear contas de utilizador que residem em desse contentor. O utilizador ou grupo que tenha sido concedido esta permissão não tem de residir num contentor através da qual têm permissão.

Esta delegação não afecta os direitos ou políticas em outros domínios, até mesmo domínios na mesma floresta, ou se este domínio raiz da floresta.

Referências

Para obter mais informações sobre políticas de conta no Windows 2000, clique números de artigo que se seguem para visualizar os artigos na base de dados de conhecimento da Microsoft:
255550  (http://support.microsoft.com/kb/255550/ ) Configurar políticas de conta no Active Directory
817433  (http://support.microsoft.com/kb/817433/ ) Delegadas permissões não estão disponíveis e herança é automaticamente desactivada
306398   (http://support.microsoft.com/kb/306398/ ) Objecto AdminSDHolder afecta delegação de controlo para contas de administrador antigos
232199  (http://support.microsoft.com/kb/232199/ ) Descrição e actualização do objecto de AdminSDHolder do Active Directory

A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server SP1
  • Microsoft Windows 2000 Server
Palavras-chave: 
kbmt kbhowto KB294952 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática… erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 294952  (http://support.microsoft.com/kb/294952/en-us/ )
Partilhar
Opções de suporte adicionais
Fóruns de Suporte da Comunidade Microsoft
Contacte-nos directamente
Encontre um parceiro certificado Microsoft
Loja Microsoft