Não é possível remover a conta de usuário como o administrador do domínio

3

win2k3. Conectado como a conta de administrador do domínio, não posso modificar um usuário específico. Eu posso editar outros usuários. Quase todas as alterações que experimento fornecem "acesso negado". Esses usuários são um antigo administrador de domínio que não está mais na empresa e eu preciso desabilitar a conta deles.

    
por bugtussle 20.09.2010 / 16:33

3 respostas

4
  • Abra as propriedades da conta do usuário
  • guia Objeto
  • Desmarque a opção "Proteger da exclusão acidental"
  • Guia Segurança
  • botão Avançado
  • Verifique se a opção "Herdar do pai" está marcada
  • guia Proprietário
  • Botão Outros usuários e grupos
  • Digite Admins do domínio e clique em OK
  • Clique em OK
  • Clique em OK
por 20.09.2010 / 16:45
3

Parece que esse usuário modificou as ACLs na conta do usuário para que não pudessem ser modificadas. Tente definir a herança de permissões no objeto e veja se isso permite modificá-lo.

    
por 20.09.2010 / 16:46
-1

... Sua conta de administrador de domínio é "Administrador" (administrador interno ... não é add-on)

Infelizmente, há várias maneiras de criar um "superusuário" em um ambiente Windows ... para o qual você não pode efetuar alterações ... sem ter acesso a essa conta. Eu olharia para as permissões & propriedade sobre o objeto no AD (use adsiedit.msc) & veja se você pode modificá-los ... ou pelo menos identificar o que / quem tem permissões sobre esse usuário ...

Parece que seu ex-funcionário deixou uma porta dos fundos. Se for esse o caso ... e o empregado não se afastar do seu próprio desejo ... talvez seja preciso chamar os policiais ... e, no mínimo, arquivar um relatório. Isso facilitará as coisas se você não conseguir acessar a conta ... e / ou você encontrar coisas ruins acontecendo na sua rede.

    
por 20.09.2010 / 16:51