Eu tenho um problema estranho no AD. Dois usuários do AD estão, de alguma forma, recebendo privilégios de administrador de domínio quando não são administradores. Eles podem usar os privilégios de administrador em nossos compartilhamentos de rede, por exemplo. Confirmei que não são administradores locais. Confirmei que não são membros de administradores. Quando eu crio um arquivo no compartilhamento com essas contas, o proprietário diz que é de propriedade de "Administradores". Como faço para impedir que esses usuários recebam esses privilégios de administrador?
Editar: um usuário é um membro de Usuários do Domínio, o outro é um membro do grupo de segurança Usuários do Domínio e 'Escritório' (que não é um grupo de administradores).