После создания группы безопасности для специальных разрешений (редактирование полей пользовательских объектов, таких как улица, ZIP и т. Д.) У меня возникла проблема, связанная с невозможностью делегировать разрешение для поля «Страна / регион» на функциональном уровне леса в Server 2008 R2.
Что я делал до сих пор:
ИЗМЕНИТЬ dssec.dat set co = 0;
=> Страна / регион доступны в мастере делегирования AD (успешно)
СБРОСИТЬ ПОЛЬЗОВАТЕЛЬСКИЕ ДЕЛЕГАЦИИ и ДЕЛЕГИРОВАТЬ контроль чтения / записи в определенных полях, включая страну / регион
=> Все конкретные поля, кроме страны / региона, можно редактировать
=> Все конкретные поля, кроме страны / региона, можно редактировать
=> Страна / регион доступны для редактирования, а также такие поля, как LogonName / Logon pre W2K
Я хотел бы знать, как делегировать разрешение в поле Страна / регион, не предоставляя слишком много прав!
СБРОСИТЬ НАСТРАИВАЕМЫЕ ДЕЛЕГАЦИИ и ДЕЛЕГАТИРУЙТЕ набор разрешений «Чтение / запись частной информации»
=> Страна / регион доступны для редактирования, а также такие поля, как LogonName / Logon pre W2K
Этот шаг сделал трюк после того, как убедился, что разрешения реплицируются правильно, прежде чем продолжить тесты.