最近在一家公司工作,我正试着执行我的第一项管理任务.创建组策略来映射远程办公室的驱动器。我已经配置了组策略,但是当我将脚本文件从桌面移动到Sysvol的位置时,就会出现一个拒绝访问的错误。
这是一个生产AD服务器,我真的不想去做那些会降低AD的改变。知道为什么会发生这种事吗?我的帐户在Domain组中,它位于Administrators组中,可以完全访问此共享。
发布于 2011-07-12 21:23:41
您应该是中域管理员和组策略创建者所有者组的成员。
发布于 2017-10-16 22:23:39
我遇到了确切的问题,无法在我的几个域控制器上的SYSVOL文件夹中删除一个孤立的GPO,我一直被拒绝访问,无法获得该文件夹的所有权。
正如建议的那样,我检查并发现我不是“组策略创建者所有者”的成员,一旦我将我的帐户添加到其中,我就能够删除孤立的GPO。
我认为默认情况下,您必须显式地将自己添加到这个组中,因为我发现只有内置管理员在其中,所以我只是在其中嵌套了域管理员组。
谢谢!
https://serverfault.com/questions/276405
复制相似问题