Como você provavelmente sabe, se você promover um novo domínio em uma nova floresta em um sistema operacional Windows Server diferente do inglês, todos os grupos internos serão localizados. Estou tentando renomear os grupos internos de um domínio do Active Directory para inglês, em um ambiente de teste.
O problema é que os grupos internos - por exemplo, o grupo Administradores - têm alguns systemFlags como DOMAIN_DISALLOW_RENAME , me impedindo de renomear o grupo.
Tentei executar ldp.exe como SYSTEM no controlador de domínio e excluir o atributo systemFlags, mas ele falha devido a permissões.
***Call Modify...
ldap_modify_s(ld, 'CN=Administrators,CN=Builtin,DC=ad,DC=example,DC=com',[1] attrs);
Error: Modify: Constraint Violation. <19>
Server error: 000020B1: AtrErr: DSID-030F158A, #1:
0: 000020B1: DSID-030F158A, problem 1005 (CONSTRAINT_ATT_TYPE), data 0, Att 90177 (systemFlags)
Error 0x20B1 The attribute cannot be modified because it is owned by the system.
Encontrei um tópico aqui onde uma pessoa conseguiu isso, mas ele pulou os detalhes e não consigo acertar.
Bem, finalmente encontrei uma maneira de renomeá-lo usando ldp.exe após a ligação ao servidor alterando o atributo de esquema Obrigado
Então, como eu faria isso?
As etapas a seguir funcionaram para mim.
https://docs.microsoft.com/en-us/archive/blogs/janelewis/how-to-modify-a-system-owned-object