jeronimonino Geschrieben 4. November 2014 Geschrieben 4. November 2014 (bearbeitet) Hallo ich habe vor dem Sekretariat Berechtigungen auf einen Ordner im Active Directory zu geben, damit dort Adressen von Kunden und Partnern gepflegt werden könne. @echo on set OURoot="OU=Adressen,DC=susdom, DC=local" set GROUP=susdom\Gruppen\GR_LOK_SI_LDAP-Adressverwaltung set PERM=RPWP dsacls %OURoot% /I:S /G %GROUP%:%PERM%;displayName;user dsacls %OURoot% /I:S /G %GROUP%:%PERM%;givenName;user dsacls %OURoot% /I:S /G %GROUP%:%PERM%;sn;user dsacls %OURoot% /I:S /G %GROUP%:%PERM%;telephoneNumber;user dsacls %OURoot% /I:S /G %GROUP%:%PERM%;description;user dsacls %OURoot% /I:S /G %GROUP%:%PERM%;physicalDeliveryOfficeName;user dsacls %OURoot% /I:S /G %GROUP%:%PERM%;company;user dsacls %OURoot% /I:S /G %GROUP%:%PERM%;department;user dsacls %OURoot% /I:S /G %GROUP%:%PERM%;streetAddress;user dsacls %OURoot% /I:S /G %GROUP%:%PERM%;postalCode;user dsacls %OURoot% /I:S /G %GROUP%:%PERM%;l;user dsacls %OURoot% /I:S /G %GROUP%:%PERM%;mobile;user dsacls %OURoot% /I:S /G %GROUP%:%PERM%;facsimileTelephoneNumber;user pause Problem ist das mir das Tool folgende Fehlermeldung ausgibt: Keine SID gefunden für susdom\Gruppen\GR_LOK_SI_LDAP-Adressverwaltung Zuordnungen von Kontennamen und Sicherheitskennungen wurden nicht durchgeführt. Der Befehl wurde nicht erfolgreich ausgeführt. Schaue ich mit dem Adsi-Editor auf die Eigenschaften der Gruppe wird mir aber eine "sid" angezeigt als "objectSid". Kann mir jemand sagen falsch ich falsch mache? Bearbeitet 4. November 2014 von jeronimonino Zitieren
orioon Geschrieben 11. November 2014 Geschrieben 11. November 2014 Sieht für mich so aus, als ob du die Syntax komplett falsch nutzt :confused: Das schon angeschaut? View or Set Permissions on a Directory Object Habe das Tool leider nie verwendet, aber die syntaktische Abweichung ist sicherlich nicht normal... Zitieren
jeronimonino Geschrieben 12. November 2014 Autor Geschrieben 12. November 2014 Scheint wirklich falsch zu sein, ist aber egal da wir es nun über die Grafischeoberfläche "Assistent zum Zuweisen der Objektverwaltung" des Active directory gemacht. Aber danke das du mir den Link zur Verfügung gestellt hast ich habe es einfach nicht gefunden ^^ Zitieren
orioon Geschrieben 12. November 2014 Geschrieben 12. November 2014 Das war das erste Suchergebnis für "dsacls". Das 'dsxals' aus dem Titel scheinst du dir ausgedacht zu haben Haben das bei uns glaube ich auch über die GUI gelöst, für das Szenario ist das auch vollkommen ausreichend Zitieren
jeronimonino Geschrieben 13. November 2014 Autor Geschrieben 13. November 2014 Beim Titel hatte ich mich verschrieben und nein das Beispiel das da steht gibt es auch als Tutorial bei AD-Adressen im Sekretariat bearbeiten lassen | faq-o-matic.net Da man dort aber nicht kommentieren kann habe ich hier gefragt. Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.