Active Directoryinheritance无法按预期方式工作

这个问题

所以,我已经build立了一个有两个DC的新域。 我试图从OU的一个删除Authenticated Users组,并且工作正常,但是在启用inheritance的情况下,子对象不会更新(它们仍然应用了Authenticated Users security groep):

OU拓扑结构:

OU拓扑结构

页首OU TestOU 通知已Authenticated Users组已被删除

测试OU属性

Child1安全属性注意到Authenticated Users

Child1安全属性

Child1高级安全性通知Disable inheritancebuttonChild1高级安全性

我已经尝试清除Authenticated Users对象上的所有权限,然后应用于所有后代,但这不起作用…

没有一个函数(尽pipe我没有意识到)要取代所有的子对象权限(就像在文件系统级别上一样)。

那么,我该如何得到inheritance的工作呢?

child1中经过身份validation的用户由于inheritance而不在那里,他们被直接添加到对象中。 可能你select在删除inheritance之后复制权利,或者他们之前在那里。

你可以看到它,因为checkbox不是灰色的(正确的用户权限)。