Windows活动目录中拒绝权限的原因

一般问题:通过尝试改变AD中的某些内容,例如在ADUC中,我得到一个特定的用户权限被拒绝(具有委托权限)。

有没有办法确定,什么权限exacly导致权限被拒绝 – 就像一个拒绝规则适用。 (像lsass -v 🙂

你的问题不完全清楚,但我认为你正在寻找的是Effective Permissions选项卡。 您可以检查您尝试修改的对象的属性。 点击Security 。 点击Advanced 。 单击Effective Permissions ,然后select您想要查看其权限的用户。 它将计算您正在查看的对象上选定用户的有效权限。

有效的权限