恢复GPO权限

我今天在工作上搞砸了,而且我不小心从阅读级别的权限中拒绝了一个组(我不知道哪一组)。

我开始为GPO的用户进行授权工作,而且我必须不小心点击了域pipe理员或域用户组,并拒绝了它。 但是,当我尝试通过DSACLS恢复时,我得到一个错误。

我似乎无法得到ADSI编辑来解决它。 我以域pipe理员身份login。

任何帮助将是伟大的,谢谢。

编辑:我做了一些进展,但DSACLS给了我一个“命令未能成功完成”的错误。

编辑#2:我现在使用的帐户是标准域pipe理员和域用户组的成员。

编辑#3:域pipe理员也无法访问此GPO。

我修好了! 我只是(最后)在ADSI Edit中find了有问题的GPO,并删除了Domain Admins …和BAM上的拒绝权限! 它修复了它。