Wie lösche ich einen früheren Admin-Benutzer aus SBS2011?

915
Forza

Ich versuche, einen früheren Admin-Benutzer aus unserer SBS 2011-Domäne zu entfernen. Beim Versuch, es aus der SBS 2011 Standard Console zu löschen, wird "Zugriff verweigert" angezeigt.

Ich habe Op zu diesem Fall auf einer Reihe von Websites gelesen . Ein verbreiteter Vorschlag scheint darin zu bestehen, den AdminCount-Wert der Eigenschaft des Benutzers über ADSIedit zurückzusetzen.

Ich habe dies getan, jedoch kann ich den Benutzer immer noch nicht aus der Domäne entfernen.

Ich habe auch versucht, es mit anderen Benutzerkonten zu löschen, indem ich Administratorbenutzern vollständige Berechtigungen dafür erteilt. Ich habe versucht, den Benutzer aus der Active Directory Manager-Konsole zu entfernen, keine Würfel. Wenn ich versuche, den Benutzer aus dem AD-Manager zu löschen, wird folgende Fehlermeldung angezeigt: "Sie sind nicht zum Löschen berechtigt oder dieses Objekt ist gegen versehentliches Entfernen gesichert."

Was kann ich noch versuchen, diesen früheren Admin-Account zu entfernen?

Bearbeiten: Diese Frage ist aus dem genannten Duplikat eindeutig, da dies SBS2011 / Server 2008 mit einem geschützten Benutzerkonto ist. In der Antwort in dem erwähnten Duplikat wird beschrieben, wie ein lokales Benutzerkonto unter Windows 10 entfernt wird. Mit dieser Frage soll ein SBS 2011-Domänenadministratorkonto entfernt werden.

0
Mit Konsole meine ich die SBS 2011 Standard Console: https://technet.microsoft.com/en-us/library/cc546041(v=ws.11).aspx Forza vor 7 Jahren 0
Ich habe versucht, es mit anderen Benutzerkonten zu löschen, auch indem ich Administratorbenutzer volle Berechtigungen dafür gab. Ich habe versucht, den Benutzer aus der Active Directory-Manager-Konsole zu entfernen, keine Würfel. Wenn ich versuche, den Benutzer aus dem AD-Manager zu löschen, wird folgende Fehlermeldung angezeigt: "Sie haben keine Berechtigung zum Löschen oder dieses Objekt ist gegen versehentliches Entfernen gesichert " Forza vor 7 Jahren 0
Erledigt. Könnte man bitte erklären, warum diese Frage geschlossen werden muss? Ich werde die Frage nochmals aktualisieren, falls nötig. Forza vor 7 Jahren 0
Mögliches Duplikat von [Kann ich das Benutzerverzeichnis nach dem Löschen des Benutzers löschen?] (Http://superuser.com/questions/1124883/can-i-delete-user-directory-after-deleting-user) Ramhound vor 7 Jahren 0
Ich sehe nicht, warum dies eine Kopie meiner Frage ist. Dies ist Windows Server 2008 mit einem geschützten Benutzerkonto. Es lässt nicht nur den Benutzerordner dort, sondern das gesamte Konto. Forza vor 7 Jahren 0
@ Ramhound, möchtest du die Frage beantworten? Forza vor 7 Jahren 0
My answer would be the answe submitted to the duplicate, I would provide more detai obviously, but I don't have any other solution. I am more then familar with Windows Server 2008+, so no need, to mention anything releated to my knowlege because you disagree Ramhound vor 7 Jahren 0
OK. Danke für Ihre Hilfe. Ich habe die Frage zur Klarstellung aktualisiert. Ich hoffe, jemand anderes kann die Frage jetzt beantworten. Forza vor 7 Jahren 0
[Windows 2008 - Windows-Benutzer aus der Ferne entfernen] (http://serverfault.com/questions/555454/windows-2008-remove-windows-user-remotely) Ramhound vor 7 Jahren 0
`When trying to delete it from the console I get "Access denied"` does not tell us what you tried. This a built-in account or an account that exists on the Active Domain itself. Ramhound vor 7 Jahren 0
Es ist ein Konto, das nur in der aktiven Domäne vorhanden ist. Die Konsole verwenden Sie in SBS2011 zum Verwalten, Erstellen und Löschen von Domänenbenutzern mit. Forza vor 7 Jahren 0

2 Antworten auf die Frage

1
Forza

Ich habe dieses Problem gelöst, indem ich dem Administrator des lokalen Servers Administrator die vollständige Kontrolle über das Objekt des Benutzers in Active Directory - Benutzer und Computer - gab.

Um dies zu tun, gehen Sie zu:

Active Directory - Benutzer und Computer => domain.local => MyBusiness => Users => SBSUsers.

Klicken Sie dann mit der rechten Maustaste auf Ihren Benutzer, wählen Sie Eigenschaften aus => Wählen Sie die Registerkarte "Sicherheit". Fügen Sie dann den Administratorbenutzer zur Liste der Benutzer und Gruppen hinzu und geben Sie ihm die vollständige Kontrolle (stellen Sie sicher, dass alle Kontrollkästchen aktiviert sind).

Wenn Sie dieses Problem haben, müssen Sie außerdem überprüfen, ob die Einstellung "Verhindern, dass dieses Objekt versehentlich gelöscht wird" auf der Registerkarte "Objekt" desselben Fensters deaktiviert ist.

-3
Logical Step
  • Ich habe es über ADSI Edit gemacht
  • ADSI-Bearbeitung als Administrator
  • Weitere Aktionen verbinden mit
  • Öffnen (ok)
  • Öffnen Sie DC = "DomainName" als
  • Open OU = MyBusiness
  • Open OU = Benutzer
  • Open OU = SBSUsers

  • Rechtsklick auf Benutzer, Eigenschaften, Sicherheit Vollzugriff für Administratoren

  • Rechtsklick auf Benutzer löschen

Führen Sie dies für jedes Benutzerkonto aus, das Sie löschen möchten

Inwiefern unterscheidet sich diese Antwort von der Antwort, die vor über einem Jahr angenommen wurde (https://superuser.com/a/1125221/167207)? JakeGould vor 6 Jahren 1