AD delegado do Active Directory Administra a edição de propriedades de usuários

4

Eu deleguei alguns usuários (não administradores) como administradores para várias UOs, mas eles não podem editar suas próprias propriedades ou as de outros administradores delegados. Eu escolhi essas configurações para cada usuário:

Qualquer ajuda é muito apreciada. Obrigado

    
por ZosoCoder 14.11.2014 / 21:28

1 resposta

3

As contas de usuário foram colocadas em um grupo protegido e têm sua propriedade adminCount definida como 1. Isso impede que as contas de usuário herdem permissões de seu contêiner pai. Isso está impedindo que sua herança funcione.

Você pode redefinir a propriedade adminCount para 0 nessas contas e reativar a herança, mas se elas forem membros de quaisquer grupos protegidos ("Admins. do Domínio", etc), elas serão redefinidas e a herança será bloqueada novamente .

Você pode aprender mais sobre esse recurso em: AdminSDHolder, grupos protegidos e SDPROP

    
por 14.11.2014 / 21:58