You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法通过PowerShell删除AD中特定计算机的问题求助

解决AD计算机删除的叶对象报错与权限拒绝问题

针对你遇到的部分AD计算机无法通过PowerShell删除的问题,提供以下几个可行的脚本修改方案:

方案1:直接通过DN定位并递归删除对象

# 获取目标计算机的完整DN并指定域控制器
$computer = Get-ADComputer -Identity "ExamplePC" -Server "DomainController"
# 递归删除对象,明确指定域控制器避免权限上下文问题
Remove-ADObject -Identity $computer.DistinguishedName -Server "DomainController" -Recursive -Confirm:$false -ErrorAction Stop

说明:直接使用计算机的DistinguishedName定位对象,加上-Recursive参数处理可能存在的子对象(比如隐藏的关联项),-Server参数确保命令在指定的域控制器上执行,避免跨站点的权限或对象同步问题。

方案2:强制以域管理员凭据重新执行命令

如果是PowerShell会话的权限继承问题,可显式用管理员凭据启动命令:

Start-Process powershell -ArgumentList "-Command & {Get-ADComputer -Identity 'ExamplePC' -Server 'DomainController' | Remove-ADObject -Recursive -Confirm:`$false}" -Credential (Get-Credential "你的域\管理员账号") -Verb RunAs

说明:部分情况下,交互式登录的权限可能未完全传递给脚本会话,通过RunAs重新加载凭据可以解决这类隐性权限问题。

方案3:先清理子对象再删除计算机

如果目标计算机存在残留的子对象,可先清理再删除:

# 获取计算机的DN
$computerDN = (Get-ADComputer -Identity "ExamplePC" -Server "DomainController").DistinguishedName
# 查询并删除所有子对象
Get-ADObject -Filter {parent -eq $computerDN} -Server "DomainController" | Remove-ADObject -Confirm:$false -Server "DomainController"
# 再删除计算机对象
Remove-ADComputer -Identity $computerDN -Server "DomainController" -Confirm:$false

说明:少数计算机对象可能因为遗留的子项(如旧会话记录、证书关联对象)无法被识别为叶对象,先清理这些子项后即可用原命令完成删除。

内容的提问来源于stack exchange,提问作者skysthelimit91

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.16 17:53:16