@UlarSur

Делегирование прав в Windows Server 2016R2. Работают, но не со всеми учеткам, что делать?

Предоставил определенные права на смену пароля учетных записей определенным группам лиц. Но по какой - то причине некоторые учетные записи поддаются для смены, а некоторые для них недоступны(отказано в доступе, в связи с отсутствием прав). Пришел к выводу что возможно учетные записи которые создаются правами администратора GPO они не могут сбросить, но то что было создано ими получается сбросить. Не сталкивались чем - то похожим ?
  • Вопрос задан
  • 82 просмотра
Пригласить эксперта
Ответы на вопрос 1
@NortheR73
системный инженер
в AD есть учетные записи и группы, которые защищаются механизмами SDProp и AdminSDHolder (атрибут adminCount=1) - обычное делегирование прав для них не работает
Protected Accounts and Groups in Active Directory
Работаем с защищёнными группами, SDProp и AdminSDHolder
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы