对于LDAP查询,我创建了一个特殊帐户(域用户),位于: OU=work、CN=do、CN=apropos、CN=tev,如何限制该帐户的读取权限仅限于: OU=trouble、OU=now、CN=do、CN=apropos、CN=tev。
非常感谢
发布于 2015-09-17 17:33:23
这似乎不容易,因为默认权限授予所有经过身份验证的用户对所有of的读访问权,而不论组成员身份;为了实现您想要的结果,您需要修改默认权限(可能会对各种应用程序产生重大影响),或者为受限用户使用显式拒绝ACE。
有关更多信息,请参见这里:http://windowsitpro.com/active-directory/hiding-data-active-directory。
https://serverfault.com/questions/723092
复制相似问题