none
Modifica Ownership tramite script/comando RRS feed

  • Domanda

  • Ciao, ho la necessità di modificare l'Ownership di un insieme di gruppi dell'Active Directory e vorrei sapere se è possibile farlo tramite un comando e non manualmente .

    Grazie

    martedì 6 marzo 2012 11:15

Risposte

  • Puoi usare (se devi modificare gli oggetti di AD, i gruppi non so cosa siano): DSACL.EXE  con il parametro takeownership

    Seguono i link di riferimento:
    http://technet.microsoft.com/en-us/library/cc816824%28v=ws.10%29.asp
    http://support.microsoft.com/kb/281146


    Gastone Canali >http://www.armadillo.it

    Se alcuni post rispondono al tuo quesito (non necessariamente i miei), ricorda di contrassegnarli come risposta e non dimenticare di contrassegnare anche i post utili . GRAZIE!



    martedì 6 marzo 2012 12:33
    Moderatore

Tutte le risposte

  • cosa intendi esattamente con "Ownership di un insieme di gruppi dell'Active Directory" ?

    Edoardo Benussi
    Microsoft MVP - Management Infrastructure
    edo[at]mvps[dot]org

    martedì 6 marzo 2012 11:54
    Moderatore
  • Puoi usare (se devi modificare gli oggetti di AD, i gruppi non so cosa siano): DSACL.EXE  con il parametro takeownership

    Seguono i link di riferimento:
    http://technet.microsoft.com/en-us/library/cc816824%28v=ws.10%29.asp
    http://support.microsoft.com/kb/281146


    Gastone Canali >http://www.armadillo.it

    Se alcuni post rispondono al tuo quesito (non necessariamente i miei), ricorda di contrassegnarli come risposta e non dimenticare di contrassegnare anche i post utili . GRAZIE!



    martedì 6 marzo 2012 12:33
    Moderatore
  • Intendo diventare owner di un oggetto Active Directory, l'operazione che manualmente si fa da Acrìtive Directory User and Computer , andando sull'oggetto , propietà/security/advanced/Owner. Devo farlo per molti utenti contemporaneamente e vorrei automatizzare l'operazione e non farla manualmente...
    martedì 6 marzo 2012 12:59
  • in tal caso segui le indicazioni che ti ha dato Gastone Canali, ciao.

    Edoardo Benussi
    Microsoft MVP - Management Infrastructure
    edo[at]mvps[dot]org

    martedì 6 marzo 2012 13:26
    Moderatore
  • Ho provato ad eseguire il comandi:

    DSACLS "CN=test,CN=Users,DC=collaudo,DC=local" /G collaudo\ue00002:WO

    mi da eseguito con successo ma l'owner dell'oggetto test  non cambia

    DSACLS "CN=test,CN=Users,DC=collaudo,DC=local" /takeOwnership

    mi restituisce parametro incorretto....

    martedì 6 marzo 2012 14:19
  • Qui http://technet.microsoft.com/en-us/library/cc816824%28v=ws.10%29.aspx viene riportato il /takeowneship , non ti so dire in che contesto sia valido... sugli oggetti di AD, mi sono sempre limitato a settare le ACL, cambiare l'owner mai...

    Leggendo sembra che la sintassi possa essere
    dsacls "....your...DN....." /g damain\user:WO;;owner

    Per l'owner sui file alcune volte mi sono trovato in difficoltà con cacls e icacls allora ho utilizzato setACL.exe o subinacl.exe, sono altri due comandi che operano sugli oggetti di AD.

    http://ss64.com/nt/subinacl.html

    http://helgeklein.com/setacl/documentation/command-line-version-setacl-exe/


    Gastone Canali >http://www.armadillo.it

    Se alcuni post rispondono al tuo quesito (non necessariamente i miei), ricorda di contrassegnarli come risposta e non dimenticare di contrassegnare anche i post utili . GRAZIE!

    martedì 6 marzo 2012 17:15
    Moderatore