沒有足夠的權限刪除OU

在windows 2008的域中刪除一個OU組織單位,提示您沒有足夠的權限刪除,或則該對象受保護,以防止意外刪除.我是用域中的Administrator登錄的,爲什麼還沒有權限?

回答:根據您的描述,您在windows server 2008的DC上想要刪除一個OU,但是操作失敗,提示您“沒有足夠的權限刪除,或則該對象受保護,以防止意外刪除”. 您進行該操作的時候使用的是 “Administrator”.

分析:
====
您這個情況有幾個可能會造成這個問題
1. OU創建的時候被設置了 “刪除保護” (最有可能的原因)
2. UAC打開了,您進行的操作並不是已管理員身份進行您看到的文章來自活動目錄
3. 你登錄的 “administrator”身份並不是域管理員.

根據以上3個情況,分別可以用以下方法解決.
建議:
=====
1. OU的刪除保護.
a) 使用域管理員身份登錄dc,
b) 運行 “dsa.msc”
c) 右鍵您想要刪除的OU選擇 “屬性”
d) 點擊 “對象”選項卡
e) 取消選項 “防止對象被意外刪除”
f) 應用設置,然後嘗試刪除OU

2. UAC:您看到的文章來自活動目錄seo http://gnaw0725.blog.51cto.com/156601/d-1

a) 使用域管理員身份登錄dc
b) 運行 “regedit”
c) 展開 “HKEY_LOCAL_MACHINE \Software \Microsoft \Windows \CurrentVersion \Policies \System”
d) 雙擊 “EnableLUA” 並且把值改成0
e) 這樣就禁用了UAC,禁用UAC需要重啓計算機才能生效

3. 當前用戶身份:
a) 使用administrator帳戶登錄
b) 運行 “cmd”
c) 輸入 “whoami /all”
d) 檢查至少有以下兩行
LZH03\Domain Admins                          Group            S-1-5-21-4200050504-1929379026-1887727018-512 Mandatory group, Enabled by default, Enabled group

Mandatory Label\High Mandatory Level         Unknown SID type S-1-16-12288 Mandatory group, Enabled by default, Enabled group,Local Group
注意: 其中的第一行的域名和SID會根據你的域情況改變. 第二行應該是完全一致的.

e) 如果少了其中任何一個的話,運行 “dsa.msc”
f) 找到賬戶 “administrator”,右鍵並點擊 “添加到組”
g) 輸入 “domain admin”
h) 應用設置並且註銷.

如果您在dsa.msc裏面的右鍵屬性裏沒有對象的選項卡.應該是沒有打開高級選項造成的.您按照以下方法.

1. 用域管理員身份登錄DC
2. 運行 “dsa.msc”
3. 按 “alt+v”
4. 選擇 “高級選項”
5. 再右鍵需要刪除的OU點 “屬性”
6. 這時候您就會看到 “對象”的選項卡了.

沒有足夠的權限刪除OU的相關文章請參考
電腦加入域如何直接進入某個OU
活動目錄組織單元排序規則
沒有足夠的權限刪除OU
組織單元OU委派的常見問題


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章