Active Directory 组是否可以间接将其自身包含在循环中?

LBu*_*kin 5 security active-directory recursive

一个群体是否有可能直接或间接地包括自己?

换句话说,是否可以创建以下结构:

Group-A
  ?? Group-B
           ?? Group-C
                    ?? Group-A (递归循环)

AD 是否检测并防止此类情况,或者是否允许它们并处理递归循环。

如果我有 AD 森林的管理权限,而且我不害怕解开现实的结构,我会自己测试一下。可悲的是,谷歌 - 在回答这个问题时几乎没有帮助......尽管我可能没有在搜索输入框中做出正确的咒语。

Izz*_*zzy 7

直接: 否,返回一个错误A group cannot be a member of itself

间接:没有什么可以阻止这种情况在 Active Directory 中发生,称为循环组嵌套