隨筆 - 16  文章 - 22  trackbacks - 0
          <2009年12月>
          293012345
          6789101112
          13141516171819
          20212223242526
          272829303112
          3456789

          常用鏈接

          留言簿(3)

          我參與的團隊

          隨筆分類

          隨筆檔案

          搜索

          •  

          最新評論

          閱讀排行榜

          評論排行榜

          如何用java去操作AD中的,計算機中的  安全標簽?如下圖:
          大概意思就是,用程序去創建一個計算機后,要給某個用戶權限,允許這個用戶把這個計算機加入到域。
          可以用命令來實現的話也可以。
          高手們快快現身,幫幫小弟吧~~~


























          ----------------------------------------------------------------------------------------------
          結果沒有實現
          過程大概如下:
          使用dsacls命令 例如給與test345用戶把計算機<cn=test345,ou=計算機,ou=模具公司,ou=深圳市,dc=test,dc=ad>加入域的命令如下:
          dsacls cn=test345,ou=計算機,ou=模具公司,ou=深圳市,dc=test,dc=ad /G test345@test.ad:GA

          每次創建一個計算機的時候執行命令。前提條件是需要安裝dsacls工具,安裝文件在windows2003安裝盤的SUPPORT/TOOLS/SUPTOOLS.MSI
          沒有實現的原因是實現不了遠程執行這個命令。

          按照msdn上說的:
          ----------------------------------------------------
          DsAcls 使用以下語法:
          FAILED TO TRANSLATE SENTENCE
          您可以使用以下參數: Dsacls.exe
          • 對象 : 這是到目錄服務對象基于它來顯示或更改 ACL 路徑。 此路徑必須是可分辨名稱 (也稱為 RFC 1779 或 x.500 格式)。 例如:
            CN = Com = 軟件, OU = 工程, DC = Microsoft, DC = 某人, OU
            要指定服務器, 添加 \\Servername\ 對象之前。 例如:
            \\MyServer\CN=Someone,OU=Software,OU=Engineering,DC=Microsoft,DC=Com
          ----------------------------------------
          添加了服務器后,
          dsacls \\test.ad\cn=test345,ou=計算機,ou=模具公司,ou=深圳市,dc=test,dc=ad /G test345@test.ad:GA
          執行提示密碼不行。
          希望知道原因的朋友,聯系下小弟,了結這痛。
          posted on 2009-12-25 16:29 rapin 閱讀(462) 評論(0)  編輯  收藏 所屬分類: LDAP

          只有注冊用戶登錄后才能發表評論。


          網站導航:
           
          主站蜘蛛池模板: 贵州省| 东明县| 九龙坡区| 泾阳县| 灵寿县| 平度市| 勐海县| 定安县| 邵阳市| 嘉荫县| 西城区| 宝兴县| 寿阳县| 黔东| 桂林市| 绍兴县| 会泽县| 宿松县| 巴塘县| 镶黄旗| 吴堡县| 唐海县| 都昌县| 宣威市| 徐水县| 扶余县| 邵阳市| 舟曲县| 保定市| 建湖县| 武城县| 华蓥市| 玛曲县| 昂仁县| 裕民县| 弥渡县| 新邵县| 新民市| 马公市| 蕉岭县| 莱阳市|