Après avoir créé un groupe de sécurité pour des permissions spéciales (modifier les champs User Objects comme Street, ZIP etc.), j'ai un problème d'impossibilité de déléguer la permission pour le champ "Country/Region" au niveau fonctionnel de la forêt de Server 2008 R2.
Ce que j'ai fait jusqu'à présent :
-
EDITER dssec.dat mettre co=0 ;
\=> Pays/Région est disponible dans l'assistant de délégation AD (succès)
-
Réinitialisation des DELEGATIONS PERSONNELLES et contrôle de la lecture/écriture des DELEGATIONS spécifiques spécifiques, y compris le pays/la région
\=> Tous les champs spécifiques, à l'exception du pays/région, peuvent être modifiés.
- RESET DELEGATIONS PERSONNELLES et Permission DELEGATée "Read/Write public Information"
\=> Tous les champs spécifiques, à l'exception du pays/région, peuvent être modifiés.
- Réinitialisation des DELEGATIONS PERSONNELLES et de l'autorisation de DELEGATION fixée à "Lire/Ecrire informations privées"
\=> Pays/Région éditable ainsi que des champs comme LogonName/Logon pre W2K
J'aimerais savoir comment déléguer des permissions sur le champ Pays/Région sans accorder trop de droits !
0 votes
Je me suis également assuré que je suis connecté au bon contrôleur de domaine, mais cela ne devrait pas avoir d'importance puisque la réplication fonctionne bien.
0 votes
Comme je n'ai pas encore le nombre de représentants requis, j'apprécierais que quelqu'un mette en place une petite prime, car j'ai passé beaucoup de temps aujourd'hui encore, avec pour résultat un accès nul ou trop important.