Имя пользователя:
Пароль:
 

Показать сообщение отдельно


Сообщения: 29
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
Он до этого побывал в одной из административной групп, а система не зачищает атрибут adminCount после удаления из группы. »
1. атрибут adminCount был выставлен в 0
2. не было его ни в какой привилегированной группе на 200%

Вот написал, что решение найдено, ан нет... Не выходит каменный цветок.
Скрипт, который приведен в http://support.microsoft.com/default...b;EN-US;817433 отработал. По результатам его работы adminCount=0 у User1, наследование включилось, UserAccountsAdms имеет все необходимые разрешения ...
И все равно в течение часа все слетает . И adminCount=1 у User1.
Проверил членство User1 в группах - никуда, кроме Domain Users он не входит.
Получается, что Domain Users привилегированная группа...
Хотя MS утверждает, что защищаемые группы в Windows Server 2008 R2 это:
Account Operators,
Administrator,
Administrators,
Backup Operators,
Domain Admins,
Domain Controllers,
Enterprise Admins,
Krbgt,
Print Operators,
Read-only Domain Controllers,
Replicator,
Schema Admins,
Server Operators

Что еще проверить?

Последний раз редактировалось Crag Hack, 29-10-2012 в 20:58.


Отправлено: 20:38, 29-10-2012 | #20