AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 877079
Accepted
user3271408
user3271408
Asked: 2017-10-06 08:02:01 +0800 CST2017-10-06 08:02:01 +0800 CST 2017-10-06 08:02:01 +0800 CST

Active Directory 安全组控制

  • 772

我在一个大型组织中,在一个森林中有多个域,每个域中有很多 OU。域管理员将 OU 的管理委派给在 OU 中工作的 IT 人员。我是那些 IT 人员中的一员。我可以在我们的 OU 中创建和删除子 OU,我们已被分配管理适用于我们的 GPO 的能力。等等。我们有地理上分开的组,我们为这些组创建了单独的子 OU,并将管理这些 OU 的能力委派给那里的人员。

在其中一个站点上,我们有一个组可以完全控制他们所在的 OU,但我们无法修改他们创建的任何组。例如,如果我想将帐户添加到 OU 中的组,我没有该功能,即使我完全控制它所在的 OU。我意识到安全组在安全性中有一个 ACE 列表选项卡,我在那里没有被授予权限。

有没有一种方法可以强制将我选择的组添加到我们 OU 下所有安全组的 ACE 列表中?

active-directory
  • 2 2 个回答
  • 147 Views

2 个回答

  • Voted
  1. yagmoth555
    2017-10-07T02:59:16+08:002017-10-07T02:59:16+08:00

    在您的 Active Directory 用户和计算机片段中,首先选择显示高级功能。

    之后右键单击要更改 ACE 的组,然后就像 NTFS ACE。至少您可以选择传播父安全性,因为您没有访问权限,我猜父安全性没有应用于它。

    • 0
  2. Best Answer
    twconnell
    2017-10-07T07:22:51+08:002017-10-07T07:22:51+08:00

    您可以从顶级 OU 高级安全性的属性选项卡中将您选择的“读/写成员”权限委派给“后代组对象”。这将继承到该级别以下所有 OU 中的所有组对象,并允许您的组成员更改组成员身份。

    您的下一个问题是验证在所有这些组对象上启用了继承。

    您真正需要的是一个明确定义的 Active Directory 委派模型。标准化 OU 结构对于这种委托模型的实现很重要。当您像这样添加一次性权限时,AD 中的事情会很快变得非常混乱。作为最佳实践,AD 权限应该被锁定、标准化,并且只授权给安全组。

    • 0

相关问题

  • 如果以域用户身份远程登录,PC 速度极慢

  • 如何在 Windows 2003 的 ou 级别应用策略

  • 允许用户更改其 Active Directory 密码的 Web 界面

  • MOSS 2007 无法使用 ActiveDirectoryMembershipProvider 配置表单身份验证

  • 通过 VPN 更改 Active Directory 密码

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve