我最近尝试研究嵌套组,并在标准域(非提升)帐户下运行了 gpresult。我注意到我的帐户继承了 2 个 AD 安全组,这毫无意义...
我查看了这些安全组,发现它们是通用安全组,我猜它们之所以被错误地创建,是因为它们用于数千英里之外的模糊文件夹共享。现在,它们被复制到整个林中的每个域。不仅如此,我们所有域用户的组都在“成员”属性中。
基本上,林中每个域中的每个用户都是这些模糊的共享权限组的成员。
有没有其他人遇到过由此引起的问题?我知道这可能只是不必要的复制流量,但你遇到过类似的事情导致重大问题吗?我没有权利更改它,但如果这是一个问题,我可以请求...
谢谢!