在我们的AD环境中,我们维护Description字段以帮助识别我们的计算机。
我发现我和我的团队中的其他人可以在某些OU中更新某些系统,但不能在其他系统中更新它们。
我问我们的安全和服务器团队,他们不知道为什么,也没有时间去找。
任何人都有答案,这样我就能帮他们解决问题,这样我的团队就能做好我们的工作了?
谢谢
发布于 2023-05-01 15:28:43
他们删除了OU在活动目录中的安全性。这样做是最好的做法。
参见这里,例如它是如何完成的;https://activedirectorypro.com/delegate-control-in-active-directory/
https://serverfault.com/questions/1130107
复制相似问题