Active directory 如何在ADLDS组中添加多个所有者

Active directory 如何在ADLDS组中添加多个所有者,active-directory,ldap,adlds,Active Directory,Ldap,Adlds,我是这个ADLDS的新手,在ADLDS中研究这个集团所有权概念, 假设我有一个组,我想设置组的权限所有者访问权限, 对于多个用户,取决于需求 我已经检查了ADLDS是否有组所有者,默认为Administrator,但没有找到如何在特定组中设置组所有者 使用ADSI或LDP.exe,如何为组分配所有者 我需要配置的是,据我所知,您在ADSI中尝试执行的操作没有GUI。我对自民党没有把握 要完成您试图做的事情,您可以使用名为DSACLS的工具 您可以在以下位置找到此工具: %温迪尔%\ADAM 查看

我是这个ADLDS的新手,在ADLDS中研究这个集团所有权概念, 假设我有一个组,我想设置组的权限所有者访问权限, 对于多个用户,取决于需求

我已经检查了ADLDS是否有组所有者,默认为Administrator,但没有找到如何在特定组中设置组所有者

使用ADSI或LDP.exe,如何为组分配所有者


我需要配置的是,

据我所知,您在ADSI中尝试执行的操作没有GUI。我对自民党没有把握

要完成您试图做的事情,您可以使用名为DSACLS的工具

您可以在以下位置找到此工具:

%温迪尔%\ADAM

查看容器权限 dsacls.exe\testserver:50000\CN=Users,CN=TestApp,O=Test

授予容器的常规权限 dsacls.exe\testserver:50000\CN=TestApp,O=Test/I:T/G CN=MembershipProvider,CN=Roles,CN=TestApp,O=Test:GR

这里有几件事需要注意。“/I:T”设置对容器及其子对象的权限,而我们可以使用“/I:S”仅包括子对象。“/G”表示授予(“/D”表示拒绝)。“用户或组DN”是我们授予容器访问权限的用户、组或角色的可分辨名称。“权限”部分可以是GR用于读取,GW用于写入(也可以使用其他更具体的权限)

文章更深入地解释