You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

关于Active Directory中OU结构下Everyone组非继承型拒绝删除类权限的疑问

关于Active Directory中OU结构下Everyone组非继承型拒绝删除类权限的疑问

各位AD运维的朋友们,我最近碰到个完全搞不懂的域配置问题,想请教下有没有人也遇到过,或者知道这种设置的原因?

我管理的域里,发现整个OU树结构都给Everyone组配置了一条特殊的ACL,这条权限有几个关键特征:

  • 不是继承来的(非继承权限)
  • 仅作用于OU对象本身,不会影响子对象
  • 明确拒绝了DeleteChild、DeleteTree和Delete这类和删除相关的权限(不同OU可能拒绝的具体权限项会有一点差异)

有没有朋友在自己的域环境里见过类似的配置呀?

(附权限配置截图说明:截图中显示了针对Everyone组的拒绝权限条目,应用范围限定为“此对象本身”,具体拒绝的权限包含删除、删除子对象、删除树等操作)

备注:内容来源于stack exchange,提问作者Donny Diamond

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.20 09:29:32