AD帐号属性灰色不能修改--解决办法
发表于:2025-01-24 作者:千家信息网编辑
千家信息网最后更新 2025年01月24日,前言:由于公司集团有许多分支据点分布在各地区,各据点之间有自己独立的域,现在发展需要各据点之间进行网络的连通采用统一的域,于是有各据点都需要在原来的旧域迁移到新域,在过渡期间新旧域并行,两域之间帐号信
千家信息网最后更新 2025年01月24日AD帐号属性灰色不能修改--解决办法
前言:由于公司集团有许多分支据点分布在各地区,各据点之间有自己独立的域,现在发展需要各据点之间进行网络的连通采用统一的域,于是有各据点都需要在原来的旧域迁移到新域,在过渡期间新旧域并行,两域之间帐号信息及属性通过工具由旧域同步到新域。
管理方式: 由于新域由总公司统一管理,各据点之间没有分配域管理员权限,只有对自己据点对应的OU管理权限(以下称OU管理员)。
现象:在新域上发现有某一些帐号(是在自己对应的OU下)属性是灰色的"OU管理员"无法进行修改,只有域管理员能修改。调查发现帐号属性"Security"->"Advanced" 下"OU管理员"的帐号并没有继承父权限,通知域管理员把"OU管理员"帐号权限从父继承下来此时属性可以修改了,但过了一段时间新旧域同步后又变回灰色。
解决办法:经过一翻调查后发现灰色的帐号在旧域里都是隶属于域管理员组,回到旧域先把隶属管理员组移除,在新域上发现帐号属性的"Attribute Editor"选项卡下的"adminCount"的值为"1",如下图,需要清除,但在这里清除也是不行的。
在新域上通过域管理员权限的帐号,打开 "ADSI Edit",定位到灰色的帐号,帐号属性
清除此值
然后点击旁边的"Security"->"Advanced" ,继承父权限钩上,至此问题解决了。
管理
帐号
管理员
属性
据点
灰色
之间
权限
只有
新旧
父权
同步
统一
调查
办法
不行
信息
公司
分支
前言
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
蚌埠软件开发公司
江西戴尔服务器定制
ios 数据库搜索引擎
服务器上插硬盘的卡座
昆明京挚互联网科技公司
广东net软件开发靠谱吗
四川 网络安全
贵阳盘古网络技术有限公司
信用卡激活服务器没有响应
软件开发工期预估
审判奥丁服务器繁忙
视觉中国互联网科技
使用甲骨文数据库
软件开发中开发的方式区别
黑客可以进入彩票数据库
成都玖崟互联网科技有限公司成都
矿井人员管理系统软件开发
阿里云oracle数据库服务
网络安全宣传手操报
云服务器租用平台能提供哪些服务
服务器上存放的资料
hic网络技术有限公司
中科方德服务器怎么查看日志
网页服务器需要什么系统
重点人力资源数据库
主流的连接数据库用什么框架
联通网关服务器地址
曙光服务器虚拟化优势
镇海计算机软件开发公司
汽车网络技术知识点