Az Active Directory Lightweight Directory-szolgáltatások (AD LDS) felhasználóinak engedélyezésével és letiltásával vezérelheti, hogy az adott felhasználó kötést létesíthet-e az Active Directory LDS-címtárával. Az ADSI-szerkesztő beépülő modul segítségével engedélyezhet és tilthat AD LDS-felhasználókat.
Az eljárás végrehajtásához legalább az Active Directory LDS-példány Rendszergazdák csoportjának tagja kell, hogy legyen. Az AD LDS telepítése közben AD LDS-rendszergazdaként definiált rendszerbiztonsági tag alapértelmezés szerint egyben a konfigurációs partíció Rendszergazdák csoportjának tagja is lesz. További információt az AD LDS-csoportokról Az Active Directory Lightweight Directory-szolgáltatások felhasználóinak és csoportjainak ismertetése című témakörben talál.
Active Directory LDS-felhasználó engedélyezése vagy letiltása |
Nyissa meg az ADSI-szerkesztő segédprogramot.
Hozzon létre kapcsolatot, majd kötést egy Active Directory LDS-példánnyal. További információkat a következő témakörben talál: Active Directory LDS-példány kezelése az ADSI-szerkesztővel.
Tallózással keresse meg a letiltani vagy engedélyezni kívánt Active Directory LDS-felhasználót, kattintson rá a jobb gombbal, majd kattintson a Tulajdonságok parancsra.
Az Attribútumok listában jelölje ki az msDS-UserAccountDisabled elemet, majd kattintson a Szerkesztés gombra.
Hajtsa végre az alábbi műveletek egyikét, majd kattintson az OK gombra.
-
Az Active Directory LDS-felhasználó letiltásához jelölje be az Igaz választógombot.
-
Az Active Directory LDS-felhasználó engedélyezéséhez jelölje be a Hamis vagy a Nincs beállítva választógombot.
-
Az Active Directory LDS-felhasználó letiltásához jelölje be az Igaz választógombot.
További szempontok
-
Az ADSI-szerkesztő csak olyan számítógépen érhető el, amelyen telepítve van az AD LDS-kiszolgálói szerepkör. Az eszköz megnyitásához kattintson a Start gombra, mutasson a Felügyeleti eszközök pontra, majd kattintson az ADSI-szerkesztő parancsra.
-
Alapértelmezés szerint a felhasználó létrehozásakor a program engedélyez egy Active Directory LDS-felhasználót. Ha azonban egy új AD LDS-felhasználóhoz olyan jelszót rendel, amely nem felel meg a helyi kiszolgálón vagy tartományban érvényes jelszóházirendbe foglalt korlátozásoknak, a rendszer alapértelmezés szerint letiltja az AD LDS-felhasználót.
-
Ha a letiltani vagy engedélyezni kívánt AD LDS-felhasználó aktuálisan be van jelentkezve az AD LDS-példányba, az új beállítás csak a felhasználó kijelentkezése után lép érvénybe.
- Az eljárásban leírt műveletet az Active Directory-modul a Windows PowerShell környezethez nevű modul használatával is végrehajthatja. Az Active Directory-modul megnyitásához kattintson a Start menü Felügyeleti eszközök pontjára, majd kattintson az Active Directory-modul a Windows PowerShell környezethez parancsra. További információt az Active Directory LDS-felhasználó engedélyezése vagy letiltása című témakörben talál (
https://go.microsoft.com/fwlink/?LinkId=137816 (előfordulhat, hogy a lap angol nyelven jelenik meg) ). A Windows PowerShell beépülő modullal kapcsolatban a Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372 (előfordulhat, hogy a lap angol nyelven jelenik meg) ) című témakörben talál további információt.