Directorio activo - seguridad

06/07/2007 - 08:10 por Fernando Garro | Informe spam
Tenemos un dominio con unos 15 servidores DC. Dos de ellos son catálogo
global. En uno de ellos, en un usuario, configuro opciones en su pestaña de
seguridad: añado usuarios y les doy el permiso de "Enviar como". Esta
configuración al de unos minutos veo que se replica al menos al otro catálogo
global, e incluso se hace efectiva y el usuario autorizado puede enviar en
nombre del otro. Pero al de un tiempo (entre 15 y 45 minutos), la pestaña de
seguridad modificada vuelve a su estado original, desaparece lo que hemos
configurado.

Las réplicas funcionan correctamente, cualquier otro cambio en usuarios,
netlogon, etc. se mantiene y se replica correctamente.

Los servidores catálogo global son 2003 SP2, aunque otros DC del dominio
están en SP1.

Uno de nuestros partners nos confirma que lo ha probado en otras
instalaciones y le ocurre lo mismo. En cambio, en un dominio con un solo DC
no se da este problema. ¿Qué podemos hacer?

Un saludo,
Fernando Garro
 

Leer las respuestas

#1 Javier Inglés [MS MVP]
06/07/2007 - 09:00 | Informe spam
Habéis por si acaso verificado con un dcdiag y netdiag el estado del AD??

Habéis hecho algún tipo de restauración del AD o clonación de un DC o
similar??

No obstante, mirad esto por si acaso:

"Send As" permission behavior change in Exchange 2003
http://support.microsoft.com/kb/895949/en-us

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Fernando Garro" escribió en el
mensaje news:
Tenemos un dominio con unos 15 servidores DC. Dos de ellos son catálogo
global. En uno de ellos, en un usuario, configuro opciones en su pestaña
de
seguridad: añado usuarios y les doy el permiso de "Enviar como". Esta
configuración al de unos minutos veo que se replica al menos al otro
catálogo
global, e incluso se hace efectiva y el usuario autorizado puede enviar en
nombre del otro. Pero al de un tiempo (entre 15 y 45 minutos), la pestaña
de
seguridad modificada vuelve a su estado original, desaparece lo que hemos
configurado.

Las réplicas funcionan correctamente, cualquier otro cambio en usuarios,
netlogon, etc. se mantiene y se replica correctamente.

Los servidores catálogo global son 2003 SP2, aunque otros DC del dominio
están en SP1.

Uno de nuestros partners nos confirma que lo ha probado en otras
instalaciones y le ocurre lo mismo. En cambio, en un dominio con un solo
DC
no se da este problema. ¿Qué podemos hacer?

Un saludo,
Fernando Garro

Preguntas similares