AD帐号属性灰色不能修改--解决办法
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,前言:由于公司集团有许多分支据点分布在各地区,各据点之间有自己独立的域,现在发展需要各据点之间进行网络的连通采用统一的域,于是有各据点都需要在原来的旧域迁移到新域,在过渡期间新旧域并行,两域之间帐号信
千家信息网最后更新 2025年12月01日AD帐号属性灰色不能修改--解决办法
前言:由于公司集团有许多分支据点分布在各地区,各据点之间有自己独立的域,现在发展需要各据点之间进行网络的连通采用统一的域,于是有各据点都需要在原来的旧域迁移到新域,在过渡期间新旧域并行,两域之间帐号信息及属性通过工具由旧域同步到新域。
管理方式: 由于新域由总公司统一管理,各据点之间没有分配域管理员权限,只有对自己据点对应的OU管理权限(以下称OU管理员)。
现象:在新域上发现有某一些帐号(是在自己对应的OU下)属性是灰色的"OU管理员"无法进行修改,只有域管理员能修改。调查发现帐号属性"Security"->"Advanced" 下"OU管理员"的帐号并没有继承父权限,通知域管理员把"OU管理员"帐号权限从父继承下来此时属性可以修改了,但过了一段时间新旧域同步后又变回灰色。
解决办法:经过一翻调查后发现灰色的帐号在旧域里都是隶属于域管理员组,回到旧域先把隶属管理员组移除,在新域上发现帐号属性的"Attribute Editor"选项卡下的"adminCount"的值为"1",如下图,需要清除,但在这里清除也是不行的。
在新域上通过域管理员权限的帐号,打开 "ADSI Edit",定位到灰色的帐号,帐号属性

清除此值
然后点击旁边的"Security"->"Advanced" ,继承父权限钩上,至此问题解决了。

管理
帐号
管理员
属性
据点
灰色
之间
权限
只有
新旧
父权
同步
统一
调查
办法
不行
信息
公司
分支
前言
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
梅州市秦风网络技术
什么叫危害网络安全
软件开发订单商品id如何确定
sqlite3数据库
华为服务器管理端口
后台数据库的英文
吉林信科互联网科技有限公司
宁夏数据库审计
云服务器器
地方网络技术加盟排行
合肥网络安全产业联姻
应用程序服务器发布实例
赤子城网络技术有限公司官网
重庆市中小学校园网络安全
网络技术服务是指哪些
校企合作中专学软件开发
华为5218服务器
青海企业管理软件开发服务
数据库安全备份与还原论文
软件开发中怎么评价优势
辽警网络安全与执法专业
服务器远程管理配置java
数据库技术及程序设计实验
众信网络技术有限公司是真的吗
数据库创建后怎么保存
软件开发需要遵循法律法规
连云港系统软件开发
维度在线网络技术
网络安全与信息化电子版
沃尔玛图形数据库应用