active-directory – 删除Active Directory中的Windows组

我正在清理一些不再使用的AD组.其中一个AD组我无法删除,因为似乎成员将此组设置为主要组(我假设有人偶然做过).有没有一种简单的方法可以找出谁将此组设为主要组?
您需要获取相关组的primaryGroupToken值:

>使用adsiedit检查要删除的组.记下primaryGroupToken属性的值.
>使用以下“自定义搜索”在Active Directory用户和计算机中创建已保存的查询,其中XXX =您为primaryGroupToken找到的值:

(及(objectCategory =人)(objectClass的=用户)(primaryGroupID = XXX))
>刷新查询以查看谁出现

或者 – 如果希望所有用户都是Domain Users的成员作为其主要组,则只需使用(513是域用户的典型值)定义查询

(&(objectCategory=person)(objectClass=user)(!primaryGroupID=513))

附加链接

http://support.microsoft.com/default.aspx?scid=kb;en-us;321360
http://support.microsoft.com/default.aspx?scid=kb;en-us;297951

好问题!

相关文章

Windows2012R2备用域控搭建 前置操作 域控主域控的主dns:自...
主域控角色迁移和夺取(转载) 转载自:http://yupeizhi.blo...
Windows2012R2 NTP时间同步 Windows2012R2里没有了internet时...
Windows注册表操作基础代码 Windows下对注册表进行操作使用的...
黑客常用WinAPI函数整理之前的博客写了很多关于Windows编程的...
一个简单的Windows Socket可复用框架说起网络编程,无非是建...