无法删除用户帐户作为域pipe理员

WIN2K3。 以域pipe理员帐户login,我无法修改特定的用户。 我可以编辑其他用户。 我尝试的几乎每一个变化都给“拒绝访问”。 这个用户是以前的域名pipe理员,不再与该公司,我需要禁用他们的帐户。

  • 打开用户帐户的属性
  • 对象选项卡
  • 勾选“防止意外删除”选项
  • 安全选项卡
  • 高级button
  • 确保选中“从父项inheritance”选项
  • 所有者标签
  • 其他用户和组button
  • 键入域pipe理员,然后单击确定
  • 点击OK
  • 点击OK

这听起来像是这个用户修改了用户帐户上的ACL,使其无法修改。 尝试设置对象的权限inheritance,看看是否允许你修改它。

…您的域pipe理员帐户是“pipe理员”(内置pipe理员…不是附加组件)

不幸的是,有几种方法可以在Windows环境中创build“超级用户”…,但是无法访问该帐户就无法实现更改。 我会看AD中的对象的权限和所有权(使用adsiedit.msc),看看你是否可以修改它们…或者至less确定什么/谁拥有超过该用户的权限…

这听起来像你的前雇员离开了自己的后门。 如果是这样的话……而员工也没有放弃他自己的愿望……你可能需要打电话给执法人员……而且至less……提交一份报告。 如果您无法访问该帐户,并且/或者您发现networking中发生了不好的事情,这将使事情变得更容易。