none
Слетают права Send As RRS feed

  • Вопрос

  •  

    Ситуация в следующем. Есть сервис BlackBerry и учетка для этого сервиса. Одно из требований это право Send As (на вкладке Security) на учетной записи пользователя для этой служебной учетной записи. Так вот проблема заключается в том, что у одного из порльзователей эти права "слетают". Слетает не просто галочка, а вообще все упоминания в ACL учетки BlackBerry. В чем причина никак не могу понять, гугл справшивал, но возможно, не корректно.

    Если кто сталкивался с подобной проблемой или хотябы знает в каком направлении смотреть буду благодарен за подсказку.

    • Перемещено Tina_Tian 19 марта 2012 г. 1:07 forum merge (От:Exchange Server 2003/2000/5.5)
    30 октября 2008 г. 9:25

Ответы

  • http://technet.microsoft.com/en-us/library/cc700835.aspx

     

    Code Snippet
    "The accounts and groups listed in this table and all members of these groups are protected by a background process that periodically checks and applies a specific security descriptor, which is a data structure that contains security information associated with a protected object. This process ensures that any successful unauthorized attempt to modify the security descriptor on one of the administrative accounts or groups will be overwritten with the protected settings."

     

     

    Пользователь - шеф ИТ, у кого-то из коллег хватило... добавить его в Domain Admins.

    Выкинул из группы стало все ОК!

    30 октября 2008 г. 12:40

Все ответы

  • Т.е., если я правильно понял из ACL пропадает сам обеъкт безопасности BlackBerry? Попробуйте обходной путь, создайте группу, включите в нее нужную запись, и группе дайте права. Второй вариант, подробно рассмотрите наследование прав.

    30 октября 2008 г. 9:56
    Модератор
  • Группу делал и она пропадает, выносил пользователя в другую OU, делал операцию в разных сайтах на разных Exchange серверах даже под учетной записью другого администратора... не помагает. (Exchange 2003)

    30 октября 2008 г. 11:10
  • http://technet.microsoft.com/en-us/library/cc700835.aspx

     

    Code Snippet
    "The accounts and groups listed in this table and all members of these groups are protected by a background process that periodically checks and applies a specific security descriptor, which is a data structure that contains security information associated with a protected object. This process ensures that any successful unauthorized attempt to modify the security descriptor on one of the administrative accounts or groups will be overwritten with the protected settings."

     

     

    Пользователь - шеф ИТ, у кого-то из коллег хватило... добавить его в Domain Admins.

    Выкинул из группы стало все ОК!

    30 октября 2008 г. 12:40
  • Поставьте себе ответ, чтобы тема прикрылась.

    30 октября 2008 г. 13:02
    Модератор
  • У меня как раз тоже самое, только этого пользователя нельзя выкинуть из группы Domain_Admins. Как быть в этой ситуации?
    31 октября 2008 г. 11:36