none
OU委派授权问题 RRS feed

  • 问题

  • 工程师您好!

         我现在Ad中的Ou命名包含/杠命名,如:技术部/系统。这种命名的ou我去进行委派授权时,提示向导无法从ad检索安全信息 传入一个不正确的目录路径,如果这种命名ou下层还有其他的ou层次,那些ou即使是正常的命名,不带斜杠也无法完成委派授权,请问这种该怎么处理。谢谢!


    thorne

    2013年4月12日 2:01

答案

  • 查得老早的帖子:Slash character in AD OU names causes problems
    http://social.msdn.microsoft.com/Forums/en-US/tfsadmin/thread/02eb14bc-3889-496b-8948-29883086e2b3

    微软员工Matthew Hoover解释说:This is a know issue that we are actively working on a fix for. You can contact CSS and reference case number SRQ060724600311. CSS will be able to help you get the fix.


    这个问题,我是未找到KB Hotfix。。。

    而 KB909264(Naming conventions in Active Directory for computers, domains, sites, and OUs)还公然写着:

    OU names

    Allowed characters
    All characters are allowed, even extended characters

    真是坑爹。。。 

    所以,要么你去开Case索要一个内部Hotfix,要么就自己改名掉那些/去避开这个问题。

    如果你开了Case,建议跟微软人员说一下,让他们去Review一下KB909264,把说法纠正纠正。。。

    2013年4月12日 2:33

全部回复

  • 查得老早的帖子:Slash character in AD OU names causes problems
    http://social.msdn.microsoft.com/Forums/en-US/tfsadmin/thread/02eb14bc-3889-496b-8948-29883086e2b3

    微软员工Matthew Hoover解释说:This is a know issue that we are actively working on a fix for. You can contact CSS and reference case number SRQ060724600311. CSS will be able to help you get the fix.


    这个问题,我是未找到KB Hotfix。。。

    而 KB909264(Naming conventions in Active Directory for computers, domains, sites, and OUs)还公然写着:

    OU names

    Allowed characters
    All characters are allowed, even extended characters

    真是坑爹。。。 

    所以,要么你去开Case索要一个内部Hotfix,要么就自己改名掉那些/去避开这个问题。

    如果你开了Case,建议跟微软人员说一下,让他们去Review一下KB909264,把说法纠正纠正。。。

    2013年4月12日 2:33
  • 还有个解法,手动编辑那个OU的ACL去完成Delegate向导所做的事。
    2013年4月12日 2:55