Лучший отвечающий
Слетают права Send As

Вопрос
-
Ситуация в следующем. Есть сервис BlackBerry и учетка для этого сервиса. Одно из требований это право Send As (на вкладке Security) на учетной записи пользователя для этой служебной учетной записи. Так вот проблема заключается в том, что у одного из порльзователей эти права "слетают". Слетает не просто галочка, а вообще все упоминания в ACL учетки BlackBerry. В чем причина никак не могу понять, гугл справшивал, но возможно, не корректно.
Если кто сталкивался с подобной проблемой или хотябы знает в каком направлении смотреть буду благодарен за подсказку.
- Перемещено Tina_Tian 19 марта 2012 г. 1:07 forum merge (От:Exchange Server 2003/2000/5.5)
30 октября 2008 г. 9:25
Ответы
-
http://technet.microsoft.com/en-us/library/cc700835.aspx
Code Snippet"The accounts and groups listed in this table and all members of these groups are protected by a background process that periodically checks and applies a specific security descriptor, which is a data structure that contains security information associated with a protected object. This process ensures that any successful unauthorized attempt to modify the security descriptor on one of the administrative accounts or groups will be overwritten with the protected settings."Пользователь - шеф ИТ, у кого-то из коллег хватило... добавить его в Domain Admins.
Выкинул из группы стало все ОК!
30 октября 2008 г. 12:40
Все ответы
-
Т.е., если я правильно понял из ACL пропадает сам обеъкт безопасности BlackBerry? Попробуйте обходной путь, создайте группу, включите в нее нужную запись, и группе дайте права. Второй вариант, подробно рассмотрите наследование прав.
30 октября 2008 г. 9:56Модератор -
Группу делал и она пропадает, выносил пользователя в другую OU, делал операцию в разных сайтах на разных Exchange серверах даже под учетной записью другого администратора... не помагает. (Exchange 2003)
30 октября 2008 г. 11:10 -
http://technet.microsoft.com/en-us/library/cc700835.aspx
Code Snippet"The accounts and groups listed in this table and all members of these groups are protected by a background process that periodically checks and applies a specific security descriptor, which is a data structure that contains security information associated with a protected object. This process ensures that any successful unauthorized attempt to modify the security descriptor on one of the administrative accounts or groups will be overwritten with the protected settings."Пользователь - шеф ИТ, у кого-то из коллег хватило... добавить его в Domain Admins.
Выкинул из группы стало все ОК!
30 октября 2008 г. 12:40 -
Поставьте себе ответ, чтобы тема прикрылась.
30 октября 2008 г. 13:02Модератор -
У меня как раз тоже самое, только этого пользователя нельзя выкинуть из группы Domain_Admins. Как быть в этой ситуации?31 октября 2008 г. 11:36