操作方法

错误:错误“无法创建要素。 权限不足”

Last Published: August 5, 2025

描述

使用属于多个 Active Directory 组的属性域用户对要素类进行编辑时,将返回以下错误:

Failed to create features. Insufficient permissions

Active Directory 身份验证使 Windows 或 Linux 上已加入属性域的客户端能够使用其属性域凭据向 SQL Server 进行身份验证。

与 SQL Server 身份验证相比,Active Directory 身份验证具有以下优势:

  • 用户通过单点登录进行身份验证,无需提示输入密码。
  • 通过为 Active Directory 组创建登录名,可以使用 Active Directory 组成员身份管理 SQL Server 中的访问和权限。
  • 每个用户在整个组织中都有一个标识,因此不必跟踪人员对应的 SQL Server 登录名。
  • Active Directory 使您能够在整个组织中强制实施集中式密码策略。

由于所有这些优点,组织创建了多个 Active Directory 组,其中每个成员的属性域凭据可以添加到多个 Active Directory 组中。

当多个 Active Directory 组与 SQL Server 企业级地理数据库进行用户映射,以及与 SQL Server 企业级地理数据库进行用户映射的属性域用户的独立登录时,所有 Active Directory 组和独立登录都可能被分配对地理数据库的不同权限集。

如果存在属于多个 Active Directory 组的属性域用户,则将为该属性域账户分配一组不同的地理数据库权限。

原因

由于同一属性域用户被添加到多个 Active Directory 组,并且每个 Active Directory 组都分配了不同的权限集,以及属性域用户的独立登录,因此 ArcGIS Pro 或 ArcMap 无法确定应从哪个 Active Directory 组/属性域用户继承权限。

解决方案或解决方法

此问题的最佳解决方案是确保一个属性域用户不属于多个 Active Directory 组,并且属性域用户的独立登录不会添加到 Active Directory 组。

文章 ID: 000032243

获得人工智能支持

使用 Esri Support AI Chatbot 快速解决您的问题。

立即开始聊天

相关信息

发现关于本主题的更多内容

获取来自 ArcGIS 专家的帮助

联系技术支持部门

立即开始聊天

转至下载选项