操作方法
使用属于多个 Active Directory 组的属性域用户对要素类进行编辑时,将返回以下错误:
Failed to create features. Insufficient permissions
Active Directory 身份验证使 Windows 或 Linux 上已加入属性域的客户端能够使用其属性域凭据向 SQL Server 进行身份验证。
与 SQL Server 身份验证相比,Active Directory 身份验证具有以下优势:
由于所有这些优点,组织创建了多个 Active Directory 组,其中每个成员的属性域凭据可以添加到多个 Active Directory 组中。
当多个 Active Directory 组与 SQL Server 企业级地理数据库进行用户映射,以及与 SQL Server 企业级地理数据库进行用户映射的属性域用户的独立登录时,所有 Active Directory 组和独立登录都可能被分配对地理数据库的不同权限集。
如果存在属于多个 Active Directory 组的属性域用户,则将为该属性域账户分配一组不同的地理数据库权限。
由于同一属性域用户被添加到多个 Active Directory 组,并且每个 Active Directory 组都分配了不同的权限集,以及属性域用户的独立登录,因此 ArcGIS Pro 或 ArcMap 无法确定应从哪个 Active Directory 组/属性域用户继承权限。
此问题的最佳解决方案是确保一个属性域用户不属于多个 Active Directory 组,并且属性域用户的独立登录不会添加到 Active Directory 组。
文章 ID: 000032243
获取来自 ArcGIS 专家的帮助
立即开始聊天