委派了OU重置密码权限后,OU中部分用户权限未继承。环境:Windows 2008 R2 SP1 DC,我委派对domain.com 下企业组织机构,授予密码管理员重置及修改密码,但是发现密码管理员对于其中部分人员无法重置密码。

仔细对比可以修改及不能修改的,发现不能修改的都是权限未继承下去的,也就是未在安全中看到密码管理员组的权限;而可以重置的都是权限已经继承下去的。

并且我注意到,无法在OU那一级设置替代子OU权限这种类似于目录权限重新继承的做法。怎么会出现这种情况?有没有更好的方法强制OU及子OU及其对象重新继承父级权限设置?

补充说明下,我委派是指定的新建的密码管理员组,然后把密码管理员加入了组中。

1、都是用户。OU的属性也有区别,例如上级OU完全控制,未继承的OU,只有特殊权限。而未继承权限的OU中的用户则完全没有看到父级密码管理员组的授权。

2、OU=XXX公司,DC=Domain,DC=COM 这一级委派,OU=XXX分公司,OU=XXX公司,DC=Domain,DC=COM OU安全设置未继承,DN=user1,OU=XXX分公司,OU=XXX公司,DC=Domain,DC=COM 用户安全设置未继承。您看到的文章来自活动目录seo http://gnaw0725.blog.51cto.com/156601/d-1

回答:根据您描述,您想知道有没有方法方法OU及子OU及其对象重新继承父级权限设置。

根据我的测试,默认情况下,在父OU上委派的权限,是会在继承到子OU上去的。这点我们可以从子OU或者OU中的对象的安全属性中得到验证。

所以,就这个问题而言,我认为我们需要先确保两点:1、权限的设置是要可以继承到后代的,即“这个对象及全部后代”2、子对象是会从父对象继承权限的,即“包括可从该对象的父项继承的权限”。这些我们可以通过这些父对象和子对象的安全属性标签来检查。

首先,在OU上委派权限其实就是在OU的安全标签下设置相应的权限,只不过一个是用向导的方式来完成的,一个是通过设置对象的访问控制列表来实现的。

如果,先不看您这个有问题的OU,您在AD用户和计算机下,新建一个OU,然后再在这个新建的OU下建一个子OU,然后在父OU上设置权限,子OU是不是会正常继承一个父OU上设置的权限的。做这个测试的目的就是可以知道,在默认的情况下,系统的这些基本继承机制是不是会正常工作。

我认为要让相应的权限继承下去和被继承,正常情况下我们需要确保在父OU和子OU上分别应用了下面这些设置:

对于您提到这篇KB,我认为其中的修补程序肯定是不适用的,但其中所提到的相关的原因和方法是适用的。

例如:

“在使用“控制委派”向导委派权限时,这些权限依赖于从父容器继承权限的用户对象。受保护组中的成员不能从父容器继承权限。因此,如果使用“控制委派”向导设置权限,则这些权限不适用于受保护组中的成员。”

注意:可使用一个或多个安全组或通讯组将受保护组的成员身份定义为直接成员身份或可传递成员身份。包括通讯组的原因是它们可以转换为安全组。您看到的文章来自活动目录seo http://gnaw0725.blog.51cto.com/156601/d-1

方法 1:确保成员不是受保护组的成员
方法 2:对 adminSDHolder 容器启用继承
方法 3:防止继承和只更改 ACL

委派修改密码和重置密码的权限下去,是的,也是这么设置。这里所说的对这个OU下的所有对象都有这个权限是指,您所设置的,或者说委派的权限,也就是说您委派的“修改密码”和“重置密码”的权限继承下去。因此,并不是说对OU下的所有对象有完全控制权限。并且,根据我的测试,只要在父OU上设置了相应的权限,默认情况下,就是会继承下去,并都默认勾选截图的两个选项的。

朱一峰 微软全球技术支持中心

AD OU管理|委派密码重置权限的相关文章请参考
AD OU管理
组织单元OU委派的常见问题
打开AD管理工具连接到指定DC
AD管理工具|活动目录教程
win7如何管理活动目录

活动目录管理域分支机构规划指南
活动目录管理的四个复杂性
WindowsAD域活动目录管理
---gnaw0725

转载于:https://blog.51cto.com/gnaw0725/697288

AD OU管理|委派密码重置权限相关推荐

  1. ibm服务器修改管理口用户名密码,IBM DS5020 管理口密码重置

    <Oracle Database>逻辑结构 逻辑结构 Oracle的逻辑结构是一种层次结构.主要由:表空间.段.区和数据块等概念组成.逻辑结构是面向用户的,用户使用Orac ...

  2. AD域用户密码重置_AD域自助管理之道

    AD域管理一直以来都是企业IT管理员的一项重要工作之一.不过,IT管理员面临一些AD域用户管理问题时仍无法高效妥善处理.例如,由于域内执行密码策略,大量用户没有及时更改密码导致大量用户密码过期.管理员 ...

  3. AD域管理系列(6)-- 常见处理

    AD域管理系列(6)-- 常见处理 安装AD启用服务 Remote Regedit Service 主DC (AD+DNS) 从DC (AD+DNS) 组织--组织架构 组--角色 用户--终端 全局 ...

  4. 记一次AD域域管理员密码更改导致某系统群集管理器故障排查解决过程

    环境描述 某公司有一套系统,2台Windows2003系统,采用自带的群集管理器功能实现双机热备功能,正常情况下,服务器10.1.1.1承载中间件应用服务,服务器10.1.1.2承载数据库服务,仅当其 ...

  5. 华为路由交换精讲系列⑦:super密码配置 密码重置与破解 权限级别 [肖哥]视频课程-肖宗鹏-专题视频课程...

    华为路由交换精讲系列⑦:super密码配置 密码重置与破解 权限级别 [肖哥]视频课程-587人已学习 课程介绍         华为路由器.交换机配置 单个技术详细介绍.本课程是一个系列,每个系列讲 ...

  6. 戴尔R420 iDRAC管理口密码BIOS中重置

    IDRAC的root密码重置操作 按F11或者按F2 如果是安装F11进入的BIOS中,找到"system setup"选项, 若是F2便是以下界面 找到IDRAC setting ...

  7. 如何为 Azure 和 Office 365 设置自助服务密码重置

    适用于 Office 365 和 Azure 的自助服务密码重置 (SSPR) 是 Microsoft 创建的一个很好的解决方案,使用户能够自行更改和重置其密码,从而为 IT 部门节省大量时间.自助服 ...

  8. 重置手机_【轻松办税】ITS客户端申报密码重置不会操作?看过来,3分钟包你会!...

    ITS扣缴客户端实名办税功能已经上线了,并且在2020年1月1日后将不再支持以CA方式进行登录,可是公司申报密码是很久前去大厅办理的,早就忘记了,这可咋好? 别急,快来关注"上海税务&quo ...

  9. wdcp找回mysql密码_wdcp忘记后台admin密码,重置MYSQL ROOT密码

    原标题:wdcp忘记后台admin密码,重置MYSQL ROOT密码 WDCP管理面板忘记MYSQL ROOT密码及重置后台登录密码的方法汇总 强制修改mysql的root密码,在忘记mysql密码时 ...

  10. Jenkins用户密码重置

    前言 下面介绍的是两种Jenkins密码重置操作. WEB操作 <1>使用具有系统配置权限的密码登录 <2>进入用户管理 <3>修改对应用户的密码并应用 配置文件操 ...

最新文章

  1. (全网率先解决)Pycharm在Debug的时候出现frames are not available;Variable:Connected
  2. 从前端界面开发谈微信小程序体验
  3. 数字图像处理之归一化方法
  4. Spotlight监控工具使用
  5. LeetCode 292. Nim Game
  6. 去掉“搜一搜”后,让“查看新贴”等按钮居中
  7. ASP.NET AJAX1.0尝鲜试用:Web Service调用
  8. (https)nginx - tomcat(http)
  9. excel求方差和标准差的函数_excel标准差函数是什么?怎么计算?
  10. 天涯海客邮件搜索群发大师 使用说明
  11. 什么是网络智能运维?如何保障业务7x24小时在线?
  12. shell脚本编程大全
  13. syntax error, expect ')' 数据库报错批量插入
  14. 计算机图形学的数学基础
  15. 利用MATLAB仿真实现交通红绿灯识别的目的
  16. 学习opengl官方指南 01 opengl介绍
  17. ZZULIOJ:1028: I love 闰年
  18. 马斯克称“很快”将会提高纯视觉Autopilot系统最高限速
  19. 几种冗余机械臂逆向运动学方法(带公式推导)
  20. python (注释,变量类型,表达式,运算符,程序结构)

热门文章

  1. 背景虚化_背景虚化的效果用手机怎么拍?原来这样简单
  2. list元素求和_C# lamda =gt;与 数组 list,简单应用
  3. excel 未能加载文件或程序集 officetoolbar_JavaScript数据透视表dhtmlxPivot,帮助您方便快捷的汇总大型数据集...
  4. java案例代码21-电影院购票系统[重要]
  5. 如何设置照片的高度没有滚条_10分钟看懂Photoshop 照片修饰(照片修复工具)
  6. 在IDEA中进行开发时,Maven的插件或依赖显示红线的问题
  7. springboot导出excel_在SpringBoot中如何在一分钟内实现快速导出Excel
  8. s一般怎么称呼自己的m_上海平面设计工资一般是多少,我该怎么提升自己的平面设计能力?...
  9. oracle归档文件管理
  10. Car2go 的前端框架选择