昨天我們度過了一個糟糕的一天。我們的一個域管理員的刪除含有700+用戶的OU和計算機相同數量的,以及像組等將Active Directory對象標記爲「只讀」?
我們從備份中還原各種其他有用的東西,但它並不漂亮。
我知道ADUC會問你是否確定等等......但是如果不能刪除這個特定的OU而沒有進入像ADSIEdit這樣的設置將它設置爲「允許」刪除 - 從而不允許人們在沒有實際打開新應用程序的情況下進行刪除,並且特別指出「是 - 我知道我在做什麼」。這將有助於阻止刪除關鍵AD對象時發生意外誤碼。
任何這樣的屬性或方法,你們可以想到的?
我想我們會走這條路。 基本上在我們將要對這個對象添加域用戶以「拒絕刪除」而已。 如果我們想要的關鍵對象在某些時候刪除它,然後我們將進入並刪除此ACL並刪除。 – dragonspeed 2008-10-30 22:01:12