我今天在工作中搞砸了,我不小心拒绝了一个组(我不知道是哪一个)的读取级别权限。
我去为 GPO 的用户进行委派工作,我一定是不小心单击了域管理员或域用户组并拒绝了它。但是当我尝试通过 DSACLS 恢复时,我得到一个错误。
我似乎无法让 ADSI Edit 修复它。我以域管理员身份登录。
任何帮助都会很棒,谢谢。
编辑:我取得了一些进展,但 DSACLS 给了我“命令未能成功完成”错误。
编辑#2:我现在使用的帐户是标准域管理员和域用户组的成员。
编辑 #3:此 GPO 也无法访问域管理员。
我已经修好了!我刚刚(终于)在 ADSI Edit 中找到了有问题的 GPO,并删除了域管理员的拒绝权限......和 BAM!它修复了它。