iT邦幫忙

0

AD物件包含其他物件

各位好,
再刪除離職員工的AD帳號時出現的提示。
想問一下怎麼知道,
一個物件中有包含那些其他物件?
AD Server是2016
謝謝

https://ithelp.ithome.com.tw/upload/images/20200730/20107112mM5uZObjN4.jpg

看更多先前的討論...收起先前的討論...
hon2006 iT邦大師 1 級 ‧ 2020-07-30 09:27:35 檢舉
沒圖
要請...觀陰高手...海綿大來看一下~問題^^a
抱歉,各位,以附上圖
harrytsai iT邦新手 3 級 ‧ 2020-07-30 15:47:33 檢舉
先看看使用者所包含的權限吧
hon2006 iT邦大師 1 級 ‧ 2020-08-04 10:19:07 檢舉
ad 使用者和電腦 檢視 將使用者聯絡人做為容器和進階功能要開啟
就會看見底下有資料夾
選安全性就會看見權限的問題
把權限繼承就可以刪除

1 個回答

0
國際 IT 人
iT邦高手 1 級 ‧ 2020-07-31 13:18:38
最佳解答

AD 管理使用者主要是依靠 "SID" 碼,所以使用者關聯到的系統、權限、物件,都會連接到個人 SID
上面就是告訴你,你如果確定刪除,SID 是 "無法復原" 的,即便馬上再建一個相同帳號,其 SID 也不一樣

了解,所以該帳號刪除只是同時把sid刪掉,
sid關聯到的系統、權限、物件並不會刪掉,
只是重建一個相同帳號時我要重新將那些重新關聯到新的sid(帳號)上。
請問我這樣理解對嗎?

no,"sid 關聯到的系統、權限、物件、帳號" 也一併刪掉了

我要發表回答

立即登入回答