Страница 1 из 1

роль "блокировщик"

СообщениеДобавлено: 24 ноя 2009, 09:20
VladislavM
есть ли возможность в e-Dir дать объекту пользователь роль запрета учетных записей других пользователей, не давая другие права опекунства? Спасибо

Re: роль "блокировщик"

СообщениеДобавлено: 24 ноя 2009, 09:41
Сергей Дубров
VladislavM писал(а):есть ли возможность в e-Dir дать объекту пользователь роль запрета учетных записей других пользователей, не давая права опекунства? Спасибо

Дать право на запись в свойство "Account disabled"?

СообщениеДобавлено: 24 ноя 2009, 11:26
VladislavM
да, что бы в ConsoleOne эта функция данному юзеру стала доступна, но при этом он не мог вносить другие изменения в объекты

СообщениеДобавлено: 24 ноя 2009, 11:49
Сергей Дубров
VladislavM писал(а):да, что бы в ConsoleOne эта функция данному юзеру стала доступна, но при этом он не мог вносить другие изменения в объекты

Ну так и делается - даются права RW на указанное свойство, начиная с нужного OU, при этом не забыть указать, что право наследуется - Inherit. Собственно, это всё. У меня так пара субадминов работает, которые могут только сделать enable/disable и сбросить пароль юзеру.

СообщениеДобавлено: 24 ноя 2009, 12:44
VladislavM
ну так сразу и сделал - дал этому юзеру права на атрибут Login Disable Сравнение, Чтение, Запись на уровне OU - в ConsoleOne функция Учетная запись запрещена осталась недоступной :( Видимо этому снапину требуются еще какие права. Тут я не силен

СообщениеДобавлено: 24 ноя 2009, 13:30
VladislavM
Все, сам расковырял - надо еще право Чтения на свойство ACL дать! Спасибо за поддержку!