【发布时间】:2017-07-03 12:29:40
【问题描述】:
现在我有一个脚本,我可以在其中查看我的 Active Directory 中拥有 AccountOperators (5-1-2-32-548) 设置的 SID 和没有设置 SID 的每个用户。
现在我想要没有此 SID 的用户帐户,以便可以从具有 SID 集的每个其他用户更改/编辑它们。
并不是他们得到了 SID 集。
【问题讨论】:
-
你在说什么“财产”?请更详细地描述您真正想要实现的目标。
-
再说一次,你在说什么?默认情况下,内置组“Account Operators”应该已经在帐户对象上有
GENERIC_ALLpermissions。请退后一步,描述一下您最终想要实现的目标。
标签: powershell active-directory account