Compartilhar via

Delegation failures to rename Workstations

Anônima
2024-10-11T21:55:21+00:00

We are trying to create an ADDS delegation so that technicians can rename workstations, technicians are already administrators at the workstations. But when creating a delegation for the group of technicians when performing the rename there is a fault "Can't Change The PC Name Using Account".

Even if you have granted full access to or in question it is not possible to complete the process. That is, having more permission than the process should not conclude is the simplest or more complex. Only Domain admins can make the rename and this makes no sense. I validated this laboratory environment this process of delegation only with computers rules and had no problem.

Has anyone been through this failure? Does anyone have an idea that could be happening?

Windows para empresas | Windows Server | Serviços de diretório | Active Directory

Pergunta bloqueada. Essa pergunta foi migrada da Comunidade de Suporte da Microsoft. É possível votar se é útil, mas não é possível adicionar comentários ou respostas ou seguir a pergunta. Para proteger a privacidade, os perfis de usuário para perguntas migradas são anônimos.

0 comentários Sem comentários
{count} votos

2 respostas

Classificar por: Mais útil
  1. Anônima
    2024-10-14T03:28:14+00:00

    Esta resposta foi traduzida automaticamente. Como resultado, pode haver erros gramaticais ou palavras estranhas.

    Olá Jonas Ribeiro Campos,

    Obrigado por postar nos Fóruns da Comunidade da Microsoft.

    I. Confirmação das definições de autoridade

    Verifique as permissões delegadas:

    Verifique se a permissão Renomear Computador foi delegada corretamente ao grupo Técnicos no AD DS. Isso geralmente envolve a configuração das permissões apropriadas no contêiner do computador ou em uma UO (unidade organizacional) específica.

    Verifique a herança de permissão:

    Verifique se o computador de destino está na UO correta e se a UO herda as permissões delegadas ao grupo de técnicos.

    Use configurações avançadas de segurança:

    No AD DS, clique com o botão direito do mouse na UO de destino ou no contêiner do computador, selecione Propriedades e verifique as configurações de permissão na guia Segurança. Certifique-se de que o grupo Técnico tenha a permissão "Renomear objetos de computador".

    Revisar configurações de Política de Grupo

    Revise a Política do Grupo:

    Verifique se há alguma configuração de política de grupo que impeça os técnicos de renomear computadores. Isso pode ser feito no Editor de Diretiva de Grupo (gpedit.msc) ou no nível de domínio por meio do GPMC (Console de Gerenciamento de Diretiva de Grupo).

    Verifique a aplicação da apólice:

    Certifique-se de que o computador ou a conta que está sendo usada pelo técnico não seja restrito por nenhuma configuração de Diretiva de Grupo que o impeça de executar uma operação de renomeação.

    III. Considere outros fatores

    Problemas de histórico do SID:

    Se o computador tiver sido migrado anteriormente de outro domínio ou se houver problemas com seu histórico de SID (Identificador de Segurança), isso poderá levar a problemas de permissões. Nesse caso, pode ser necessário ingressar novamente no domínio ou recriar a conta do computador.

    Atrasos na replicação de DNS e AD:

    Certifique-se de que a replicação do DNS e do AD tenha sido concluída com êxito para que os técnicos possam usar as informações mais atualizadas do AD.

    Uso de ferramentas corretas:

    Verifique se os técnicos estão usando as ferramentas corretas (por exemplo, ferramentas de gerenciamento de usuários e computadores do Active Directory) para tentar renomear computadores.

    IV. Recomendações de solução

    Redelegar permissões:

    Se você achar que as permissões estão definidas incorretamente ou ausentes, delegue novamente as permissões apropriadas para o grupo Técnicos.

    Entre em contato com o administrador do domínio:

    Se o grupo Técnicos tiver as permissões necessárias, mas ainda não puder renomear o computador, entre em contato com o administrador do domínio para obter mais assistência e diagnóstico.

    Considere o uso de ferramentas de script ou automação:

    Se o problema persistir e for necessária uma solução confiável para permitir que os técnicos renomeiem computadores, considere o uso de um script ou ferramenta de automação para executar essa ação. Essas ferramentas podem ser configuradas para usar uma conta com privilégios suficientes para executar a operação de renomeação.

    Revise a documentação e as práticas recomendadas:

    Examine a documentação oficial da Microsoft e as diretrizes de práticas recomendadas para garantir que as etapas e práticas recomendadas corretas sejam seguidas para definir as configurações de delegação e permissão do AD DS.

    Atenciosamente

    Neuvi

    0 comentários Sem comentários
  2. Anônima
    2024-10-14T13:27:46+00:00

    Todos estes procedimentos já foram cuidadosamente realizados. Inclusive em ambiente de laboratório onde a funcionalidade opera normalmente. Não identifiquei qualquer GPO que impeça tal Ação, eu mesmo isolei a estação no ambiente de produção e garantir que pegasse o mínimo de GPO para poder realizar os testes e ainda assim não deixa renomear.

    0 comentários Sem comentários