如何通过Powershell为所有用户启用OU的固有权限
答
要自动在您的屏幕截图,并将按钮,这里有一个代码,from there:
Function Set-Inheritance {
param($ObjectPath)
$ACL = Get-ACL -path "AD:\$ObjectPath"
If($acl.AreAccessRulesProtected){
$ACL.SetAccessRuleProtection($False, $True)
Set-ACL -AclObject $ACL -path "AD:\$ObjectPath"
Write-Host "MODIFIED "$ObjectPath
} #End IF
} #End Function Set-Inheritance
的OU没有“成员”。我在谈论OU中的对象,还是OU本身? (如果你简单描述一下你将在GUI中完成你所要做的事情,可能会更容易) –
这些用户的继承很有可能是因为他们是一个或多个管理组的成员而被禁用的。要查看这是否为真,请查看一个此类用户对象并查找AdminCount属性的存在。 https://msdn.microsoft.com/en-us/library/ms675212(v=vs.85).aspx 您可能无法设置(并保留)作为某些内置成员的用户的继承行政团体,除非他们被从这些团体中删除。 – markg