AGPM 4.3.160版本生产委派功能异常问题咨询
AGPM 4.3.160版本生产委派功能异常问题咨询
大家好,我这边在使用Advanced Group Policy Management(AGPM)的生产委派功能时碰到了异常情况,想请教下有没有同行也遇到过类似问题?
具体问题如下:
- 生产委派功能原本应该是给GPO设置指定的委派权限,比如Read、Edit或者Edit, Delete and Modify Security。
- 但在我们新安装的AGPM 4.3.160版本中,它在设置这些权限的同时,会给同一权限主体(trustee)额外添加一个完全没必要的"Apply"权限。
- 举个实际场景:当我们给Domain Admins组配置了
GpoEditDeleteModifySecurity权限后,AGPM居然自动给这个组加上了该GPO的应用权限,但实际上我们完全不希望Domain Admins被这个策略应用,这明显是不符合预期的错误行为。
想问问有没有正在使用AGPM服务器的朋友,能帮忙验证下这个现象?我怀疑这是AGPM 4.3.160版本的一个缺陷。
备注:内容来源于stack exchange,提问作者Air_
相关产品推荐
相关产品推荐

