active-directory – 我可以给计算机帐户访问权限吗?

我希望在本地计算机上的本地系统上下文中运行计划任务,从AD中删除自己的计算机帐户.

我可以给计算机对象访问权限吗?

我的所有计算机都在一个顶级OU下.我需要在此OU上设置哪些特定的ACL,以允许其中的计算机自行删除(并且只能自己删除).

是.这是可能的.只需授予SELF计算机对象的“删除”权限.这意味着计算机帐户将有权删除自己的计算机对象.如果计算机帐户具有子对象,您可能还需要“删除子树”,但它们通常没有子对象.

这当然意味着计算机与域的信任关系被打破,但您已经知道了.

相关文章

Windows2012R2备用域控搭建 前置操作 域控主域控的主dns:自...
主域控角色迁移和夺取(转载) 转载自:http://yupeizhi.blo...
Windows2012R2 NTP时间同步 Windows2012R2里没有了internet时...
Windows注册表操作基础代码 Windows下对注册表进行操作使用的...
黑客常用WinAPI函数整理之前的博客写了很多关于Windows编程的...
一个简单的Windows Socket可复用框架说起网络编程,无非是建...