none
Active Directory operation failed on "dc1.subdomain.domain.com". You cannot retry this operation: "Для выполнения операции права недостаточны" RRS feed

  • Вопрос

  • Добрый день!
    Возникла следующая проблема - при добавлении некоторых пользователей возникает ошибка:
    Active Directory operation failed on "dc1.subdomain.domain.com". You cannot retry this operation: "Для выполнения операции права недостаточны"
    Посмотрел на вкладке Безопасность у пользователя: Enterprice Admins имеет полные права.
    Как можно решить проблему?
    31 октября 2012 г. 5:41

Ответы

  • Если эти "некоторые"  учетные записи состоят или состояли когда-то в привелегированных группах Active Directory (Domain admins, и другие, более или менее могучие группы), то завести в Lync из GUI вы их не сможете.

    Нужно делать через Shell. Например  Enable-CsUser <username> -sipaddresstype emailaddress -registrarpool <poolfqdn>


    • Изменено Kishkinskiy Anton 31 октября 2012 г. 6:49
    • Предложено в качестве ответа Kishkinskiy Anton 1 ноября 2012 г. 6:48
    • Помечено в качестве ответа Yuriy Lenchenkov 13 ноября 2012 г. 12:38
    31 октября 2012 г. 6:48

Все ответы

  • Если эти "некоторые"  учетные записи состоят или состояли когда-то в привелегированных группах Active Directory (Domain admins, и другие, более или менее могучие группы), то завести в Lync из GUI вы их не сможете.

    Нужно делать через Shell. Например  Enable-CsUser <username> -sipaddresstype emailaddress -registrarpool <poolfqdn>


    • Изменено Kishkinskiy Anton 31 октября 2012 г. 6:49
    • Предложено в качестве ответа Kishkinskiy Anton 1 ноября 2012 г. 6:48
    • Помечено в качестве ответа Yuriy Lenchenkov 13 ноября 2012 г. 12:38
    31 октября 2012 г. 6:48
  • Спасибо за помощь, это действительно то, что нужно!
    Если кому поможет, то я вводил команду так:
    Enable-CsUser -Identity "user@subdomain.domain.com" -RegistrarPool "lync.domain.com" -SipAddress "sip:user@subdomain.domain.com"

    1 ноября 2012 г. 4:06
  • Антон, а они потом будут нормально работать? Не будет процесс AdminSDHolder  "обнулять" разрешения на те или иные объекты для этих пользователей? например в Exchange 2010 с такого рода учетными данными есть проблемы и они описаны в KB.
    1 ноября 2012 г. 6:56
  • Вот вам KB  http://support.microsoft.com/kb/2466000   :)

    Не нашел информации здесь о возможных последующих проблемах с этими юзерами, не встречал проблем и сам.

    2 ноября 2012 г. 4:36