Active Directory 4003 (INSUFF_ACCESS_RIGHTS) - LDAP: código de erro 50 - 00002098: SecErr: DSID-03150A45

1

Eu tentei definir um atributo para outro usuário enquanto estava conectado à minha conta, que é membro do Domain Admins group do Active Directory.

Error while executing LDIF- [LDAP: error code 50 - 00002098: SecErr: DSID-03150A45, problem 4003 (INSUFF_ACCESS_RIGHTS), data java.lang.Exception: [LDAP: error code 50 - 00002098: SecErr: DSID-03150A45, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0

O que preciso fazer para poder editar dados usando o LDAP?

    
por sorin 07.04.2012 / 13:43

2 respostas

1

Clique com o botão direito do mouse no aplicativo e selecione Executar como administrador.

Quando você é membro de um dos grupos restritos especiais, como Administradores de domínio, Administradores de empresa ou Administradores, essas associações de grupo são bloqueadas do seu token de processo normal. Para usar essas associações de grupo, você precisa elevar usando Executar como administrador.

Você pode verificar se os grupos estão bloqueados executando o Process Explorer do SysInternals, clique com o botão direito do mouse no aplicativo, selecione Propriedades e, na guia Segurança, os grupos terão uma coluna Deny in the Flags.

    
por 07.04.2012 / 14:07
0

Se você é Domain Admin , você deve ser capaz de fazer isso. No meu caso eu estava conectando usando outro usuário.

    
por 07.04.2012 / 15:20