Az Active Directory Lightweight Directory-szolgáltatások (AD LDS) felhasználóinak engedélyezésével és letiltásával vezérelheti, hogy az adott felhasználó kötést létesíthet-e az Active Directory LDS-címtárával. Az ADSI-szerkesztő beépülő modul segítségével engedélyezhet és tilthat AD LDS-felhasználókat.

Az eljárás végrehajtásához legalább az Active Directory LDS-példány Rendszergazdák csoportjának tagja kell, hogy legyen. Az AD LDS telepítése közben AD LDS-rendszergazdaként definiált rendszerbiztonsági tag alapértelmezés szerint egyben a konfigurációs partíció Rendszergazdák csoportjának tagja is lesz. További információt az AD LDS-csoportokról Az Active Directory Lightweight Directory-szolgáltatások felhasználóinak és csoportjainak ismertetése című témakörben talál.

Active Directory LDS-felhasználó engedélyezése vagy letiltása
  1. Nyissa meg az ADSI-szerkesztő segédprogramot.

  2. Hozzon létre kapcsolatot, majd kötést egy Active Directory LDS-példánnyal. További információkat a következő témakörben talál: Active Directory LDS-példány kezelése az ADSI-szerkesztővel.

  3. Tallózással keresse meg a letiltani vagy engedélyezni kívánt Active Directory LDS-felhasználót, kattintson rá a jobb gombbal, majd kattintson a Tulajdonságok parancsra.

  4. Az Attribútumok listában jelölje ki az msDS-UserAccountDisabled elemet, majd kattintson a Szerkesztés gombra.

  5. Hajtsa végre az alábbi műveletek egyikét, majd kattintson az OK gombra.

    • Az Active Directory LDS-felhasználó letiltásához jelölje be az Igaz választógombot.

    • Az Active Directory LDS-felhasználó engedélyezéséhez jelölje be a Hamis vagy a Nincs beállítva választógombot.

További szempontok

  • Az ADSI-szerkesztő csak olyan számítógépen érhető el, amelyen telepítve van az AD LDS-kiszolgálói szerepkör. Az eszköz megnyitásához kattintson a Start gombra, mutasson a Felügyeleti eszközök pontra, majd kattintson az ADSI-szerkesztő parancsra.

  • Alapértelmezés szerint a felhasználó létrehozásakor a program engedélyez egy Active Directory LDS-felhasználót. Ha azonban egy új AD LDS-felhasználóhoz olyan jelszót rendel, amely nem felel meg a helyi kiszolgálón vagy tartományban érvényes jelszóházirendbe foglalt korlátozásoknak, a rendszer alapértelmezés szerint letiltja az AD LDS-felhasználót.

  • Ha a letiltani vagy engedélyezni kívánt AD LDS-felhasználó aktuálisan be van jelentkezve az AD LDS-példányba, az új beállítás csak a felhasználó kijelentkezése után lép érvénybe.

  • Az eljárásban leírt műveletet az Active Directory-modul a Windows PowerShell környezethez nevű modul használatával is végrehajthatja. Az Active Directory-modul megnyitásához kattintson a Start menü Felügyeleti eszközök pontjára, majd kattintson az Active Directory-modul a Windows PowerShell környezethez parancsra. További információt az Active Directory LDS-felhasználó engedélyezése vagy letiltása című témakörben talál (https://go.microsoft.com/fwlink/?LinkId=137816 (előfordulhat, hogy a lap angol nyelven jelenik meg)). A Windows PowerShell beépülő modullal kapcsolatban a Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372 (előfordulhat, hogy a lap angol nyelven jelenik meg)) című témakörben talál további információt.

További hivatkozások


Tartalom