无法从 AD 中删除 OU,IsCriticalSystemObject 属性为 TRUE - 无法更改

bre*_*old 5 active-directory windows-server-2016

我最近接手了一个客户的合同,在该合同中,以前的 IT 显然做了从 SBS Server 迁移到 Server 2016 的半途而废的工作。

在 AD 中有一个名为 MyBusiness 的 OU,它有两个子文件夹:SBSComputersSBSUsers。我已将所有计算机从 SBSComputers 移至顶级 Computers OU,对于 SBSUsers 也是如此。文件夹是空的。

现在我正在尝试删除两个 OU,但它们的isCriticalSystemObject属性设置为TRUE。当我尝试将该属性设置为 FALSE 时,出现以下错误:

手术失败。错误代码:0x2077
非法修改操作。不允许修改的某些方面。
00002077:SvcErr:DSID-03190CD8,问题 5003(WILL_NOT_PERFORM),数据 0


感谢任何帮助家伙,用这个拉我的头发!

joe*_*rty 6

现在我正在尝试删除两个 OU,但它们的 isCriticalSystemObject 属性设置为 TRUE。

这是因为这些是 SBS 域中新计算机和用户对象的默认位置。您已删除 SBS 的事实不会改变创建域时由 SBS 安装程序自动设置的事实。如果要删除这些 OU,则需要更改新计算机和用户对象的默认位置。

http://www.expta.com/2009/03/changed-default-users-and-computers.html


bjo*_*ter 5

您必须将添加到 domani 的新用户/计算机对象的默认位置(重新)设置到另一个容器/ou。

设置新计算机的 OU/CN

C:\> redircmp OU=NewComputerOU,DC=domain,dc=tld
Run Code Online (Sandbox Code Playgroud)

设置 OU/CN fpr 新用户

C:\> redirusr OU=NeueBenutzerOU,DC=domain,dc=tld
Run Code Online (Sandbox Code Playgroud)

复制该更改后,可以删除旧的 OU。