2016-07-25 33 views
0

OU中的某些成员禁用继承。我如何在Powershell中做到这一点?这是GUI窗口,如果它可以帮助我试图问... enter image description here如何通过Powershell为所有用户启用OU的固有权限

+0

的OU没有“成员”。我在谈论OU中的对象,还是OU本身? (如果你简单描述一下你将在GUI中完成你所要做的事情,可能会更容易) –

+0

这些用户的继承很有可能是因为他们是一个或多个管理组的成员而被禁用的。要查看这是否为真,请查看一个此类用户对象并查找AdminCount属性的存在。 https://msdn.microsoft.com/en-us/library/ms675212(v=vs.85).aspx 您可能无法设置(并保留)作为某些内置成员的用户的继承行政团体,除非他们被从这些团体中删除。 – markg

回答

1

要自动在您的屏幕截图,并将按钮,这里有一个代码,from there

Function Set-Inheritance { 
    param($ObjectPath) 
    $ACL = Get-ACL -path "AD:\$ObjectPath" 
    If($acl.AreAccessRulesProtected){ 
     $ACL.SetAccessRuleProtection($False, $True) 
     Set-ACL -AclObject $ACL -path "AD:\$ObjectPath" 
     Write-Host "MODIFIED "$ObjectPath 
    } #End IF 
} #End Function Set-Inheritance 
相关问题