我可以将默认域管理员帐户移动到新的 OU 而不破坏某些内容吗?

Hol*_*tic 3 active-directory group-policy

问题真的问了这一切。我想将 GP 应用到域管理员帐户,但是当我转到 GPMC 时,您看不到列出的计算机或用户等默认 OU。

我可以在不破坏系统依赖性的情况下将帐户移动到新的 OU 吗?

Sha*_*den 5

是的; 这是安全的(实际上是推荐的),除非您有任何指向使用 LDAP 路径的帐户(通常是第三方应用程序 - Microsoft 非常擅长使用 sid)。

顺便说一下,这些在 GPMC 中不可见的原因是它们在技术上不是 OU。