我有一个名为“管理员”的 AD 组,它有特定的成员,但在“安全”选项卡下,如何使用 Powershell 从安全列表中删除某些用户/组和/或修改用户/组(例如 Bob 或“管理员”)的安全权限以具有只读权限或拒绝其他权限?
谢谢!
答案1
我想到了。
new-object System.DirectoryServices.ActiveDirectoryAccessRule $identity,"WriteProperty",$type,$inheritanceType,$inheritedobjectguid