Active Directory: A renomeação de um grupo de segurança também altera o nome de todas as instâncias em que o grupo foi usado?

4

Se eu renomear um grupo de segurança por meio dos Usuários e Computadores do Active Directory, o MMC renomeia propriamente em todas as instâncias em que o grupo foi usado?

Isso significa que, se eu tiver, por exemplo, uma unidade compartilhada configurada com esse grupo específico com acesso, o nome do grupo mudará automaticamente o nome do grupo que recebeu acesso a essa unidade compartilhada?

Obviamente, é menos problemático se o nome do grupo for usado apenas uma vez, mas se o grupo for usado algumas dezenas de vezes, seria muito trabalhoso encontrar e renomear todas as instâncias nas quais o grupo foi usado manualmente.

    
por Reality Extractor 27.04.2013 / 08:45

2 respostas

8

Sim. O nome é um atributo no grupo - qualquer coisa sensata que os use não usa o nome mas o SID subjacente que não muda - uma chave única para um objeto no AD.

Naturalmente, alguns softwares de terceiros são escritos por pessoas com preguiça de pedir os nomes de SID e códigos.

    
por 27.04.2013 / 08:51
1

link

Sintomas

Suponha que você renomeie um grupo de segurança ou um grupo de distribuição e conceda permissões para o grupo a uma pasta editando a guia Segurança das propriedades da pasta. Você faz logon em um computador que esteja executando o Windows 8.1, o Windows Server 2012 R2, o Windows 7 Service Pack 1 (SP1) ou o Windows Server 2008 R2 SP1. Nessa situação, quando você verifica a lista de controle de acesso do sistema (SACL) na guia Segurança das propriedades da pasta, o grupo é exibido como Nome do grupo (Nome do domínio \ nome), que é inválido. Esperamos que o grupo seja Nome do Grupo (Nome do Domínio \ sAMAccountName).

Notas - Name é um marcador para o atributo name nas propriedades do grupo. - sAMAccountName é um marcador para o atributo sAMAccountName nas propriedades do grupo.

Causa Esse problema ocorre porque o atributo de nome incorreto é usado em vez do atributo sAMAccountName na função de exibição do grupo SACL.

Resolução Para resolver esse problema no Windows 8.1 e no Windows Server 2012 R2, instale a atualização 2919355.

Para resolver esse problema no Windows 7 e no Windows Server 2008 R2, instale o hotfix descrito neste artigo.

    
por 12.04.2016 / 16:42