As contas de usuário foram colocadas em um grupo protegido e têm sua propriedade adminCount
definida como 1. Isso impede que as contas de usuário herdem permissões de seu contêiner pai. Isso está impedindo que sua herança funcione.
Você pode redefinir a propriedade adminCount
para 0 nessas contas e reativar a herança, mas se elas forem membros de quaisquer grupos protegidos ("Admins. do Domínio", etc), elas serão redefinidas e a herança será bloqueada novamente .
Você pode aprender mais sobre esse recurso em: AdminSDHolder, grupos protegidos e SDPROP