Как удалить бывшего администратора с SBS2011?

0

Я пытаюсь удалить бывшего администратора с нашего домена SBS 2011. При попытке удалить его из SBS 2011 Стандартная консоль Я получаю «Доступ запрещен».

Я прочитал оп на этом деле на число из места , Похоже, популярным предложением является сброс значения AdminCount в свойстве пользователя через ADSIedit.

Я сделал это, однако я все еще не могу удалить пользователя из домена.

Кроме того, я попытался удалить его с другими учетными записями пользователей, также предоставив пользователю полные права доступа к нему. Я пытался удалить пользователя из консоли диспетчера Active Directory, без кубиков. При попытке удалить пользователя из диспетчера AD появляется сообщение об ошибке: «У вас нет прав на удаление или этот объект защищен от случайного удаления»

Что еще я могу попытаться удалить эту бывшую учетную запись администратора?

Редактировать: Этот вопрос уникален из упомянутого дубликата, потому что это SBS2011 / Server 2008 с защищенной учетной записью пользователя. Ответ в упомянутом дубликате описывает, как удалить учетную запись локального пользователя в Windows 10. Этот вопрос предназначен для удаления учетной записи администратора домена SBS 2011.

Forza
источник
Под консолью я имею в виду стандартную консоль SBS 2011: technet.microsoft.com/en-us/library/cc546041(v=ws.11).aspx
Forza
Я попытался удалить его с другими учетными записями пользователей, также предоставив пользователю с правами администратора все права на него, я попытался удалить пользователя из консоли диспетчера Active Directory, без всяких проблем. При попытке удалить пользователя из диспетчера AD появляется сообщение об ошибке: «У вас нет прав на удаление & lt; CN = blabla name & gt; или этот объект защищен от случайного удаления»
Forza
Готово. Можно ли объяснить, почему этот вопрос требует закрытия? Я буду обновлять вопрос снова, если это необходимо.
Forza
Я не понимаю, почему это дубликат моего вопроса. Это Windows Server 2008 с защищенной учетной записью пользователя. Он не просто оставляет там пользовательскую папку, но и весь аккаунт.
Forza

Ответы:

1

Я решил эту проблему, предоставив пользователю локального сервера администратора полный контроль над объектом пользователя в Active Directory - пользователи и компьютеры.

Для этого перейдите по ссылке:

Active Directory - пользователи и компьютеры = & gt; domain.local = & gt; MyBusiness = & gt; Пользователи = & gt; SBSUsers.

Затем щелкните правой кнопкой мыши на своем пользователе, выберите properties = & gt; Выберите вкладку «Безопасность». Затем добавьте пользователя «Администратор» в список пользователей и групп и предоставьте ему полный контроль (убедитесь, что установлены все флажки).

Кроме того, если у вас возникла эта проблема, вам необходимо проверить, не отключен ли параметр «Предотвратить случайное удаление этого объекта» на вкладке «Объект» того же окна.

Forza
источник
-3
  • Я сделал это через ADSI Edit
  • ADSI Редактировать как администратор
  • Другие действия подключаются к
  • Открыто (ок)
  • Откройте DC = "DomainName" как
  • Open OU = MyBusiness
  • Open OU = Пользователи
  • Open OU = SBSUsers

  • Правый клик пользователя, Свойства, Безопасность дают полный контроль администраторам

  • Щелкните правой кнопкой мыши пользователя Удалить

сделать это для каждой учетной записи пользователя, которую вы хотите удалить Готово

Logical Step
источник
1
Чем этот ответ отличается от ответ, который был принят более года назад ?
JakeGould