Eu consertei! Eu finalmente (finalmente) encontrei o GPO em questão no ADSI Edit e removi a permissão negar nos administradores de domínio ... e BAM! Foi consertado.
Eu errei no trabalho hoje e neguei acidentalmente um grupo (não sei qual) das permissões de nível de leitura.
Eu fui trabalhar na delegação de um usuário para um GPO, e devo ter clicado acidentalmente no grupo Administrador de domínio ou Usuário do domínio e negado. Mas quando tento recuperar via DSACLS, recebo um erro.
Não consigo obter o ADSI Edit para corrigi-lo. Estou logado como administrador de domínio.
Qualquer ajuda seria ótima, obrigado.
Edit: Fiz alguns progressos, mas o DSACLS me deu um erro "O comando falhou ao concluir com êxito".
Editar # 2: a conta que estou usando agora é membro do grupo padrão de administradores de domínio e usuários de domínio.
Editar # 3: os administradores de domínio também estão inacessíveis para este GPO.