Как удалить бывшего администратора с SBS2011?

844
Forza

Я пытаюсь удалить бывшего администратора с нашего домена SBS 2011. При попытке удалить его из стандартной консоли SBS 2011 я получаю «Доступ запрещен».

Я прочитал цит на этом на ряде из сайтов . Популярным предложением является сброс значения AdminCount в свойстве пользователя через ADSIedit.

Я сделал это, однако я все еще не могу удалить пользователя из домена.

Кроме того, я попытался удалить его с другими учетными записями пользователей, также предоставив пользователю полные права доступа к нему. Я пытался удалить пользователя из консоли диспетчера Active Directory, без кубиков. При попытке удалить пользователя из диспетчера AD появляется сообщение об ошибке: «У вас нет прав на удаление, или этот объект защищен от случайного удаления»

Что еще я могу попытаться удалить эту бывшую учетную запись администратора?

Изменить: Этот вопрос является уникальным из упомянутых дубликатов, потому что это SBS2011 / Server 2008 с защищенной учетной записью пользователя. Ответ в упомянутом дубликате описывает, как удалить учетную запись локального пользователя в Windows 10. Этот вопрос предназначен для удаления учетной записи администратора домена SBS 2011.

0
Под консолью я имею в виду стандартную консоль SBS 2011: https://technet.microsoft.com/en-us/library/cc546041(v=ws.11).aspx Forza 8 лет назад 0
Я попытался удалить его с другими учетными записями пользователей, также предоставив пользователю с правами администратора все права доступа, я попытался удалить пользователя из консоли диспетчера Active Directory, без всяких проблем. При попытке удалить пользователя из диспетчера AD появляется сообщение об ошибке: «У вас нет прав на удаление или этот объект защищен от случайного удаления " Forza 8 лет назад 0
Готово. Можно ли объяснить, почему этот вопрос требует закрытия? Я буду обновлять вопрос снова, если это необходимо. Forza 8 лет назад 0
Возможный дубликат [Могу ли я удалить каталог пользователя после удаления пользователя?] (Http://superuser.com/questions/1124883/can-i-delete-user-directory-after-deleting-user) Ramhound 8 лет назад 0
Я не понимаю, почему это дубликат моего вопроса. Это Windows Server 2008 с защищенной учетной записью пользователя. Он не просто оставляет там пользовательскую папку, но и весь аккаунт. Forza 8 лет назад 0
@Ramhound, ты хочешь ответить на вопрос? Forza 8 лет назад 0
My answer would be the answe submitted to the duplicate, I would provide more detai obviously, but I don't have any other solution. I am more then familar with Windows Server 2008+, so no need, to mention anything releated to my knowlege because you disagree Ramhound 8 лет назад 0
Хорошо. Спасибо за вашу помощь. Я обновил вопрос для уточнения. Я надеюсь, что кто-то еще может ответить на вопрос сейчас. Forza 8 лет назад 0
[Windows 2008 - удаленное удаление пользователя Windows] (http://serverfault.com/questions/555454/windows-2008-remove-windows-user-remotely) Ramhound 8 лет назад 0
`When trying to delete it from the console I get "Access denied"` does not tell us what you tried. This a built-in account or an account that exists on the Active Domain itself. Ramhound 8 лет назад 0
Это учетная запись, которая существует только в активном домене. Консоль - это то, что вы используете на SBS2011 для управления, создания и удаления пользователей домена. Forza 8 лет назад 0

2 ответа на вопрос

1
Forza

I solved this by giving the local server Administrator user full control over the user's object in Active Directory - Users and Computers.

In order to do this, go to:

Active Directory - Users and Computers => domain.local => MyBusiness => Users => SBSUsers.

Then rightclick on your user, select properties => Select the "Security" tab. Then add the Administrator user to the list of users and groups, and give it full control (make sure all checkboxes are checked).

Also, when you have this problem then you need to verify if the setting "Prevent this object from accidental deletion" is unchecked on the Object tab of the same window.

-3
Logical Step
  • Я сделал это через ADSI Edit
  • Редактор ADSI от имени администратора
  • Другие действия подключаются к
  • Открыто (ок)
  • Открыть DC = "DomainName" как
  • Open OU = MyBusiness
  • Open OU = Пользователи
  • Open OU = SBSUsers

  • Правый клик пользователя, Свойства, Безопасность дают полный контроль администраторам

  • Щелкните правой кнопкой мыши пользователя Удалить

сделать это для каждой учетной записи пользователя, которую вы хотите удалить Готово

Чем этот ответ отличается от ответа, принятого более года назад (https://superuser.com/a/1125221/167207)? JakeGould 6 лет назад 1

Похожие вопросы