有权在 OU 内移动计算机,但无权从 AD 中删除它们

有权在 OU 内移动计算机,但无权从 AD 中删除它们

但是...我该怎么做呢?

即使我直接禁止删除计算机对象,用户仍然可以删除该单元。如果可以禁止删除计算机,那么我们就无法在文件夹和子文件夹之间移动。

谢谢你的时间。

答案1

此权利不存在;将计算机移动到同级 OU、子 OU、父 OU、不同的 OU 或容器,具体而言需要删除计算机对象的权限。

移动计算机对象所需的权限细目

如此处所述https://social.technet.microsoft.com/wiki/contents/articles/20747.delegate-moving-user-group-and-computer-accounts-between-organizational-units-in-active-directory.aspx

相关内容