Я недавно настроил делегирование Active Directory, и в одном конкретном подразделении унаследованные разрешения исчезают у всех пользователей, кроме одного, который я недавно создал для тестов. Пользователи, не являющиеся членами защищенных групп, таких как: администраторы предприятия, администраторы схемы, администраторы домена, операторы резервного копирования и т. Д.
Не имеет значения, унаследованы ли разрешения или я применил их непосредственно к объекту. Я пытался переместить пользователей за пределы подразделения и вернуть его, но проблема остается.
Я запустил очень маленький инструмент ADFind, чтобы перечислить все защищенные группы в нашей среде, и на самом деле проблема заключалась в защищенных группах. Все эти участники, кроме нового, были членами группы безопасности, которая была транзитивным членом операторов печати.