SID geçmişini kullanarak iki grubu “birleştirebilir miyim”?


10

Sadece bir grup olması gerekirken hatalı oluşturulan iki AD grubum var; tam olarak aynı kullanıcıları içerir. Ancak, bu gruplara çeşitli kaynaklarda (dosya paylaşımları gibi) çeşitli izinler verilmiştir ve bunların tümünü izleyemiyorum ve yalnızca bir gruba başvurmak üzere sıfırlayamıyorum.

Bunlardan birini silip SID'sini diğerinin SID geçmişine koyarsam iki grubu "birleştirebilir" miyim? Bu, kalan grubun üyelerinin silinmiş olana izin verilen kaynaklara erişmesine izin verir mi?


Güncelleme:

Bir kullanıcının veya grubun SID geçmişine SID eklemenin kolay bir yolu olmadığı anlaşılıyor; en azından hem ADUC hem de ADSIEdit bunu yapamaz. Yukarıda açıklanan numara işe yarıyorsa, bu gerçekten nasıl başarılabilir?


Bunu yapabileceğinize inanmıyorum ... ancak bu, üyeleri bir gruptan kaldırmayı ve yalnızca kullanıcıları içeren grubu diğerinin içine yerleştirmeyi düşünebilirsiniz. Bu hem ACL'lerde kalmanıza hem de hala iyi çalışmasına izin vermelidir, sanırım.
TheCleaner

1
Maalesef, eklemek istedim ... Bu, yalnızca o gruptaki kullanıcıların eklenmesi / kaldırılması için üyeleri kalan üyeyi güncellemenize izin verecek. İçinde üyesi olmayan grubu alın ve "KONTROL EDİLMESİ GEREKENLER" gibi bir adla yeniden adlandırın - o zaman iç içe olarak değiştirmek için bunu her gördüğünüzde (veya bunun için bir ACL sorgusu çalıştırın) not edin. grup yerine ... sonunda "üst düzey" grubun kendisini kaldırabilirsiniz.
TheCleaner

Bu zaten bizim durumumuz, gruplar zaten iç içe geçmiş durumda. Ama gerçekten işe yaramaz bir gruptan kurtulmak istiyoruz.
Massimo

Yanıtlar:


3

SIDHistoryKorunan bir özellik olduğu için özelliği değiştiremezsiniz .

Desteklenen tek yöntemlerden biri AD Geçiş Aracı'nı kullanmaktır. Bazı Powershell / komut dosyaları vardır, ancak hepsi grupların farklı etki alanlarında / ormanlarda kalmasını gerektirir.

Bunu yapmanın tek yolu TheCleaner'ın belirttiği gibidir. İleriye taşımak istediğiniz grubu (grup 1) "eski" grubun (grup 2) bir üyesi yaparsınız, böylece grup 1'deki tüm üyeler grup 2'ye üye olur. ve grup 1'e yeni kullanıcılar ekleyin.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.