¿Qué efecto tiene la configuración del campo de administrador para un objeto de computadora en Active Directory?

11

Si configura el Administrador para un objeto Usuario en el directorio Activo, se crea una relación clara entre el usuario y su administrador. Esto se informa en la Lista global de direcciones de Exchange, entre otras cosas.

Para un objeto de Grupo, el Administrador puede editar miembros del grupo a través de la Lista de direcciones en Outlook, si lo habilita.

El mismo campo Administrador existe para los objetos de la computadora en Active Directory. ¿Se relaciona esto con alguna funcionalidad en alguna parte?

dunxd
fuente
66
For a Group object, the Manager is able to edit members of the group via the Address List in Outlook, if you enable it.No tenía ni idea de eso. Tener un +1.
MDMarra
1
Una buena característica para los grupos de distribución: no es necesario que sea una tarea de TI hacer esto. También ofrece algunas oportunidades para superar algunas de las desagradables funciones de permisos en SharePoint 2007, ya que puede usar grupos de AD para asignar permisos en SharePoint y luego delegar la asignación de permisos al personal que no es de TI con una interfaz que entenderán.
dunxd

Respuestas:

5

No hace nada inherentemente, a menos que tenga una aplicación que actúe sobre los datos de alguna manera ... y no puedo pensar en ninguna aplicación que se preocupe por el atributo de administrador de los objetos de la computadora.

Está allí porque tanto los objetos de usuario como los de computadora heredan de la misma clase principal, que se denomina Usuario de manera confusa.

User
 |
 +- user
 +- computer

Sin embargo, podría escribir una aplicación habilitada para LDAP que hiciera algo útil con la relación entre un objeto de computadora y su administrador.

Ryan Ries
fuente
3
También puede optar por usarlo para identificar quién es el usuario principal de esa computadora, lo que sería útil para la resolución de problemas.
SturdyErde