Můžete nastavit oprávnění pro provedení úloh v modulu snap-in Schéma služby Active Directory.
K dokončení tohoto postupu je třeba, aby uživatel byl členem skupiny Schema Admins nebo měl srovnatelné oprávnění. Na adrese
Použití oprávnění pro provedení úlohy schématu |
Otevřete modul snap-in Schéma služby Active Directory.
Ve stromu konzoly klikněte na položku Schéma služby Active Directory, abyste se připojili k doméně.
Ve stromu konzoly klikněte pravým tlačítkem myši na položku Schéma služby Active Directory a poté klikněte na příkaz Oprávnění.
V seznamu Název skupiny nebo jméno uživatele vyberte uživatele nebo skupinu nebo klikněte na tlačítko Přidat pro přidání uživatele nebo skupiny.
V části Oprávnění pro <uživatelské_jméno> zaškrtněte nebo zrušte zaškrtnutí políček u oprávnění, která chcete udělit nebo zakázat, a potom klikněte na tlačítko OK.
Další požadavky
-
Provedení této úlohy vyžaduje, abyste měli pověření správce schématu, která jsou přiřazována pouze skupině Schema Admins. Ve výchozím nastavení je jediným členem skupiny Schema Admins účet Administrator v kořenové doméně doménové struktury. Můžete nastavit oprávnění pro různé správce pro správu operací schématu, nejvhodnější je však omezit počet správců schématu na jediného vysoce důvěryhodného správce v doménové struktuře.
-
Pokud není modul snap-in Schéma služby Active Directory nainstalován, přečtěte si téma Instalace modulu snap-in Schéma služby Active Directory.