Můžete nastavit oprávnění pro provedení úloh v modulu snap-in Schéma služby Active Directory.

K dokončení tohoto postupu je třeba, aby uživatel byl členem skupiny Schema Admins nebo měl srovnatelné oprávnění. Na adrese https://go.microsoft.com/fwlink/?LinkId=83477 zkontrolujte podrobnosti o používání příslušných účtů a členství ve skupině.

Použití oprávnění pro provedení úlohy schématu
  1. Otevřete modul snap-in Schéma služby Active Directory.

  2. Ve stromu konzoly klikněte na položku Schéma služby Active Directory, abyste se připojili k doméně.

  3. Ve stromu konzoly klikněte pravým tlačítkem myši na položku Schéma služby Active Directory a poté klikněte na příkaz Oprávnění.

  4. V seznamu Název skupiny nebo jméno uživatele vyberte uživatele nebo skupinu nebo klikněte na tlačítko Přidat pro přidání uživatele nebo skupiny.

  5. V části Oprávnění pro <uživatelské_jméno> zaškrtněte nebo zrušte zaškrtnutí políček u oprávnění, která chcete udělit nebo zakázat, a potom klikněte na tlačítko OK.

Další požadavky

  • Provedení této úlohy vyžaduje, abyste měli pověření správce schématu, která jsou přiřazována pouze skupině Schema Admins. Ve výchozím nastavení je jediným členem skupiny Schema Admins účet Administrator v kořenové doméně doménové struktury. Můžete nastavit oprávnění pro různé správce pro správu operací schématu, nejvhodnější je však omezit počet správců schématu na jediného vysoce důvěryhodného správce v doménové struktuře.

  • Pokud není modul snap-in Schéma služby Active Directory nainstalován, přečtěte si téma Instalace modulu snap-in Schéma služby Active Directory.

Další informace