jeronimonino Geschrieben 4. November 2014 Geschrieben 4. November 2014 (bearbeitet) Hallo ich habe vor dem Sekretariat Berechtigungen auf einen Ordner im Active Directory zu geben, damit dort Adressen von Kunden und Partnern gepflegt werden könne. @echo on set OURoot="OU=Adressen,DC=susdom, DC=local" set GROUP=susdom\Gruppen\GR_LOK_SI_LDAP-Adressverwaltung set PERM=RPWP dsacls %OURoot% /I:S /G %GROUP%:%PERM%;displayName;user dsacls %OURoot% /I:S /G %GROUP%:%PERM%;givenName;user dsacls %OURoot% /I:S /G %GROUP%:%PERM%;sn;user dsacls %OURoot% /I:S /G %GROUP%:%PERM%;telephoneNumber;user dsacls %OURoot% /I:S /G %GROUP%:%PERM%;description;user dsacls %OURoot% /I:S /G %GROUP%:%PERM%;physicalDeliveryOfficeName;user dsacls %OURoot% /I:S /G %GROUP%:%PERM%;company;user dsacls %OURoot% /I:S /G %GROUP%:%PERM%;department;user dsacls %OURoot% /I:S /G %GROUP%:%PERM%;streetAddress;user dsacls %OURoot% /I:S /G %GROUP%:%PERM%;postalCode;user dsacls %OURoot% /I:S /G %GROUP%:%PERM%;l;user dsacls %OURoot% /I:S /G %GROUP%:%PERM%;mobile;user dsacls %OURoot% /I:S /G %GROUP%:%PERM%;facsimileTelephoneNumber;user pause Problem ist das mir das Tool folgende Fehlermeldung ausgibt: Keine SID gefunden für susdom\Gruppen\GR_LOK_SI_LDAP-Adressverwaltung Zuordnungen von Kontennamen und Sicherheitskennungen wurden nicht durchgeführt. Der Befehl wurde nicht erfolgreich ausgeführt. Schaue ich mit dem Adsi-Editor auf die Eigenschaften der Gruppe wird mir aber eine "sid" angezeigt als "objectSid". Kann mir jemand sagen falsch ich falsch mache? Bearbeitet 4. November 2014 von jeronimonino
orioon Geschrieben 11. November 2014 Geschrieben 11. November 2014 Sieht für mich so aus, als ob du die Syntax komplett falsch nutzt :confused: Das schon angeschaut? View or Set Permissions on a Directory Object Habe das Tool leider nie verwendet, aber die syntaktische Abweichung ist sicherlich nicht normal...
jeronimonino Geschrieben 12. November 2014 Autor Geschrieben 12. November 2014 Scheint wirklich falsch zu sein, ist aber egal da wir es nun über die Grafischeoberfläche "Assistent zum Zuweisen der Objektverwaltung" des Active directory gemacht. Aber danke das du mir den Link zur Verfügung gestellt hast ich habe es einfach nicht gefunden ^^
orioon Geschrieben 12. November 2014 Geschrieben 12. November 2014 Das war das erste Suchergebnis für "dsacls". Das 'dsxals' aus dem Titel scheinst du dir ausgedacht zu haben Haben das bei uns glaube ich auch über die GUI gelöst, für das Szenario ist das auch vollkommen ausreichend
jeronimonino Geschrieben 13. November 2014 Autor Geschrieben 13. November 2014 Beim Titel hatte ich mich verschrieben und nein das Beispiel das da steht gibt es auch als Tutorial bei AD-Adressen im Sekretariat bearbeiten lassen | faq-o-matic.net Da man dort aber nicht kommentieren kann habe ich hier gefragt.
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde Dich hier an.
Jetzt anmelden