locked
請問若不小心將domain users加入網域的administrators造成預設的安全性設定中斷該如何恢復繼承? RRS feed

  • 一般討論

  • 大家好,若不小心將domain users加入網域的administrators,此時帳號的安全性我看就會中斷預設的繼承了,這會造成一些問題,例如pop3/smtp/activesync無法使用,請問該如何一次將所有帳號恢復繼承呢?謝謝。
    2013年9月12日 上午 09:47

所有回覆

  • 若從 Administrators 群組移除該成員,
    有恢復原有的繼承權限嗎?

    蘇老碎碎念
    資訊無涯,回頭已不見岸
    Facebook - 微軟台灣官方論壇愛好者俱樂部
    如何在論壇正確發問,請參考iThome的文章: 如何問到我要的答案

    2013年9月18日 上午 03:42
    版主
  • 沒有恢復繼承權限喔。
    2013年9月18日 上午 04:26
  • 其實是那裡的權限? 還是說User Profile裡的成員組不同了?

    如果是安全性, 由於Domain Admin (或其他高等級帳號) 會自動避免承繼從OU來的安全性

    所以需要手動承繼, 如下圖, Windows Server 2008或以前會是一個勾選項目, 畫面會有點不一樣

    而你需要到Active Directory Users and Computer的檢視欄選擇以進階功能來檢視才會看到

    (View -> Advanced Features, 中文我是自己翻譯的..)

    如果你查看普通帳號的同一位置, 你會發現帳號會自動承繼安全性


    邊幫助, 邊鍛鍊




    2013年9月18日 上午 08:48
  • 你好,所以若帳號有100個的話,就得每個帳號都點進去,然後按恢復繼承是嗎?
    2013年9月23日 上午 07:27
  • 先試試能不能解決你的問題

    如果成功的話, 可以用以下這位朋友的方式來為多個帳號設定 (我自己沒有試過, 請小心使用) 

    http://www.ehloworld.com/1621


    邊幫助, 邊鍛鍊

    2013年9月23日 上午 09:12