按Active Directory Cookbook、
Active Directory中的每个示例化对象都有一个定义默认安全描述符(defaultSecurityDescriptor属性)的相关结构类。创建对象时,默认安全描述符将应用于该对象。这与从父容器继承的权限沿着决定了对象的安全描述符最初是如何定义的。
可以在Active Directory Schema
MMC管理单元中的类属性的Default Security
选项卡中编辑此属性。
如何使用powershell编辑此默认ACL?
(我最好使用Get-ACL
/Set-ACL
,因为我对它比较熟悉。)
1条答案
按热度按时间m1m5dgzv1#
无法使用Get-ACL/Set-ACL来执行此操作,但是可以编辑
defaultSecurityDescriptor
属性,如下所示: