拒绝Authenticated Users组造成Administrator无法访问AD对象的解决办法
来源:互联网 发布:庞氏骗局金字塔的数据 编辑:程序博客网 时间:2024/04/29 12:18
缘由:
为了限制用户访问Address Lists,我修改了Exchange Server Manager里面Address Lists的安全设置,但是,错误地拒绝了Authenticated Users的访问权限。
因为Administrator属于Authenticated Users组,所以无法再从管理控制台用Administrator来访问……不要说Administrator,任何验证用户都没有办法访问了,所以添加新的Admin也不行。
解决:
愁了两个小时,我决定睡觉,结果,早上起来就想到了。
Guest用户不属于Authenticated Users,所以可以绕过去……但是Guest用户不具有任何修改权限,有什么用呢?
Schema Admin Users可以修改AD架构,所以我们临时把Guest加入到改组,建议这样做的时候限制网络的访问,在单机上操作,规避风险。
使用Runas方式打开ADSIEdit工具,
CN=All Address Lists,CN=Microsoft Exchange,CN=Services,CN=Configuration,DN=
正如您所知,DN代表您的域名,根据实际情况调整。
修改安全设置,恢复Administrtor的管理权。
最后,不要忘了将Guest的权限收回,不然您就等着机器被劫持吧,呵呵呵
后记:
好累啊 节省了一个MSDN的Case。
- 拒绝Authenticated Users组造成Administrator无法访问AD对象的解决办法
- 为何无法打开administrator目录?提示“无法访问c:/documents and settings/administrator,拒绝访问"解决办法
- 【转】[win7]无法访问C:Users:Administrator:Application Data
- NT AUTHORITY/Authenticated Users
- 关于AD的操作--users 类
- Error:C:\Users\Administrator.gradle\native\23\windows-i386\native-platform.dll (拒绝访问。)
- iframe跨域引用其他url造成拒绝访问的解决办法
- ntelliJ IDEA12的解决占用C盘C:\Users\Administrator
- 局域网无法访问的解决办法
- iis无法访问的解决办法
- Google无法访问的解决办法
- Google无法访问的解决办法
- 文件夹无法访问、拒绝访问的解决方法
- 文件夹无法访问、拒绝访问的解决方法
- 文件夹无法访问、拒绝访问的解决方法
- 文件夹无法访问、拒绝访问的解决方法问
- 关于百度统计无法访问,或拒绝百度服务器登录,请联系您的工程师予以解决的解决办法
- administrator内置账户“ 网络无法访问,你可能没有权限使用网络资源,请与管理员联系...” 解决办法
- 一些常用的Eclipse 3.0插件
- HP5000硒鼓完美加粉彩色图解
- SQL语句优化技术分析(Oracle)
- 一步一步检修电脑硬件故障
- 使用Java中的Date和Calendar类
- 拒绝Authenticated Users组造成Administrator无法访问AD对象的解决办法
- JDBC连接数据库经验技巧集萃
- Unix的五条优化的技巧和及时的优化方法 [zt]
- 第五章 java语言的接口
- 使用 Java Reflection
- 搞笑的面试
- 解决了对数据库的排它访问权的问题
- 皮鞋.
- APACHE MOD 开发 Step 2 获取用户输入