【发布时间】:2010-09-21 07:51:49
【问题描述】:
我创建了一个 c# web 服务,它允许我们的前端支持团队使用 system.directoryservices 查看和更新一些选定的 Active Directory 值
我要更新的字段是 [职位] 职务、部门、电话和员工 ID。
我可以使用具有“代表权限”的服务帐户来更新 [职位] 职务、部门、电话等,但是当我尝试更新员工 ID 时,我收到“未授权”错误消息。
如果我使用域管理员帐户,则相同的代码可以正常工作。
我不想为此网络服务使用域管理员帐户,那么我需要什么权限?
【问题讨论】:
标签: active-directory delegation