在我们的环境中,每人有两个 AD 帐户,一个用户级帐户和一个管理员级帐户。我们的支持人员只能重置用户级别帐户,这很好,但我不明白为什么。这是顶级域的 ADUC 权限:
是什么导致他们无法重置管理员帐户?管理员帐户不属于任何全局管理员组(域管理员等)。
active-directory user-accounts microsoft
active-directory ×1
microsoft ×1
user-accounts ×1