Detalii despre protecția împotriva ștergerii accidentale în anunț, calea managerului

Când bifăm caseta de selectare de mai sus, de fapt în

Detalii despre protecția împotriva ștergerii accidentale în anunț, calea managerului
permisiunile pentru obiectul AD editat / creat sunt setate pe permisiunile Deny Delete Respingeți Subtree ștergere pentru grupul Everyone. Acum nu puteți șterge accidental un obiect. Da, acolo, din întâmplare, chiar și pentru ao îndepărta în mod intenționat, va trebui să transpire:







1) dacă aveți RSAT, va trebui să activați "Advanced Features" în ADUC, apoi deschideți proprietățile obiectului și debifați-l, după care acesta poate fi eliminat

2) dacă RSAT nu este prezent, atunci va trebui să găsiți obiectul plictisit și să modificați permisiunile în fila Securitate

În mod implicit, atunci când un obiect este creat în noua consolă, această opțiune este activată, ceea ce este bun. Cu toate acestea, pentru obiectele vechi create în vechea consolă ADUC acest lucru nu se întâmplă, fie pentru că trebuie să fii atent sau să treci prin scriptul copac și să marchezi întregul lucru ca fiind "protejat de ștergerea accidentală";)







Bună ziua. S-a găsit un moment neclare: daw-ul instalat pe această opțiune în conturile cu drepturile administratorilor domeniului în 15-20 de ani zboară. Cu conturile "obișnuite" din acest plan de norme.
Ce este în opinia dvs. - o eroare; este asociat cu un fel de funcțional; sau o problemă într-un anumit domeniu?

Conturi care fac parte din grupul Domain Admins.
În mesajul de pe linkul la care te referi, se referă la conturile care fac parte din acest grup ("urmele" acestei șederi sunt adminCount = 1, interzicerea moștenirii permisiunilor de la obiectul parental din domeniu).
astfel se pare că pentru toate conturile care se referă direct sau indirect la grupurile protejate AdminSDHolder, este imposibil să activați opțiunea "Protecția obiectului de la ștergerea accidentală", SDProp o va dezactiva încă o dată pe oră.

Ei bine, nu că este imposibil, poți schimba permisiunile folosite de SDProp. Întrebarea este, este într-adevăr necesar?

Este adevărat, puteți juca cu permisiunile obiectului AdminSDHolder, dar puteți, de asemenea, "termina jocul".
Jocul nu merită lumânarea (c)







Articole similare

Trimiteți-le prietenilor: