关于Active Directory中OU结构下Everyone组非继承型拒绝删除类权限的疑问
关于Active Directory中OU结构下Everyone组非继承型拒绝删除类权限的疑问
各位AD运维的朋友们,我最近碰到个完全搞不懂的域配置问题,想请教下有没有人也遇到过,或者知道这种设置的原因?
我管理的域里,发现整个OU树结构都给Everyone组配置了一条特殊的ACL,这条权限有几个关键特征:
- 不是继承来的(非继承权限)
- 仅作用于OU对象本身,不会影响子对象
- 明确拒绝了DeleteChild、DeleteTree和Delete这类和删除相关的权限(不同OU可能拒绝的具体权限项会有一点差异)
有没有朋友在自己的域环境里见过类似的配置呀?
(附权限配置截图说明:截图中显示了针对Everyone组的拒绝权限条目,应用范围限定为“此对象本身”,具体拒绝的权限包含删除、删除子对象、删除树等操作)
备注:内容来源于stack exchange,提问作者Donny Diamond
相关产品推荐
相关产品推荐

