Delegar direitos ao grupo de segurança do AD para Adicionar Atributos do UNIX

2

Temos vários servidores Linux que são integrados ao AD, todos os nossos DC's são o Server 2008R2 em execução no 2003 DFL e o FFL com MSSFU instalado. Desejo delegar o preenchimento da guia Atributos do UNIX a um grupo do AD para o nosso Service Desk. Eu deleguei ler, escrever e ler tudo, escrever todas as permissões para todos os objetos msSFU ***. Ao testar as permissões, eu abro Usuários & Computadores, abra um usuário e mude para a guia Atributos do UNIX. Em seguida, seleciono o domínio na lista suspensa que preenche automaticamente o restante dos campos, sem problemas. Quando eu clico em apply eu recebo o erro abaixo, mas se eu verificar os próprios atributos no editor de atributo eles foram preenchidos e eu posso usar o usuário no Linux.

Unable to modify the object property values.

Check your credentials.

There could be a network problem.

Active Directory Domain Services could be down.

Contact your system administrator.

Eu não quero dar ao grupo "Controle Total" das UOs como por outros tópicos, esta não é uma resposta adequada, eu não desejo dar ao grupo tanto controle. Devo salientar que a configuração funciona perfeitamente como administrador de domínio por razões óbvias. Qualquer ajuda será recebida de bom grado.

    
por malco 07.05.2013 / 17:56

0 respostas