2017-07-03 1 views
0

今のところ私はActive DirectoryからAccountOperators(5-1-2-32-548)のSIDが設定されているすべてのユーザーと、そうでないユーザーを見ることができるスクリプトを用意しています。「アカウントオペレータ」をADユーザーに設定する方法

これで、このSIDのないユーザーアカウントが、SIDが設定されている他のすべてのユーザーから変更または編集できるようになりました。

SIDが設定されていません。

+0

「(プロパティ)」とは何を話していますか?あなたが実際に達成したいことをより詳細に記述してください。 –

+0

もう一度、あなたは何について話していますか?デフォルトでは、組み込みのグループ "Account Operators"は、アカウントオブジェクトに対して既に['GENERIC_ALL'パーミッション](https://technet.microsoft.com/en-us/library/cc961985.aspx)を持っているはずです。一歩踏み込んで、最終的に達成したいことを説明してください。 –

答えて

2

Set-Aclでは、広告のアクセス許可を正しく設定できますが、ACLまたはSIDは設定しないでください。

Import-Module ActiveDirectory 
Set-ADGroupMember -Identity 'Account Operators' -Members 'username' 
関連する問題