Спрашивающий
Делегирование прав пользователю на редактирование атрибутов AD

Общие обсуждения
-
Добрый день!
Помогите пожалуйста разобраться с проблемой. Есть контроллер домена W2k8 sp2 (русский), необходимо через групповые политики назначить пользователю логон-скрипт (который будет записывать имя компьютера в атрибут "wwwhomepage") следующего содержания:
Dim adsinfo, ThisComp, oUser
Set adsinfo = CreateObject("adsysteminfo")
Set ThisComp = GetObject("LDAP://" & adsinfo.ComputerName)
Set oUser = GetObject("LDAP://" & adsinfo.UserName)oUser.put "wWWHomePage", ThisComp.cn
oUser.Setinfo
wscript.quitЧто делаю: на нужном OU запускаю мастер делегирования, выбираю группу пользователей "Пользователи домена", создаю особую задачу делегирования, далее выбираю "Пользователь объектов", в разрешениях для свойств отмечаю галками Чтение/запись "Адрес страницы в Интернете", но при запуске скрипта по учеткой пользователя, получаю ошибку доступа. Под учеткой админа скрипт работает.
Подскажите в чем может быть проблема?
- Изменен тип Petko KrushevMicrosoft contingent staff, Moderator 30 сентября 2014 г. 11:38
10 сентября 2014 г. 9:26
Все ответы
-
Сейчас попробовал под простым пользователем, скрипт благополучно отработал без всяких модификации параметров безопасности OU.
Может вы наоборот урезали права делегированием?- Изменено Saqwel 10 сентября 2014 г. 11:29
10 сентября 2014 г. 11:28 -
я тоже так думал, пробовал удалять делегирование, результат тот же.10 сентября 2014 г. 14:13
-
А глубину разрешений правильно указываете при делегировании?
Вот тут как у вас выглядит?
10 сентября 2014 г. 16:53 -
У группы SELF таких прав нет. Я делал для группы Domain Users, у нее такие галки стоят.15 сентября 2014 г. 7:47
-
Это я раздел Security прямо для учётки заскринил15 сентября 2014 г. 9:03