ИСПРАВЛЕНИЕ: объект защищен от случайного удаления. У вас недостаточно прав для удаления OU (решено)
Если вы пытаетесь удалить подразделение или объект в Active Directory и получаете сообщение об ошибке «У вас недостаточно прав или объект защищен от случайного удаления», продолжайте чтение ниже. Ошибка «У вас недостаточно прав для удаления этого объекта, или этот объект защищен от случайного удаления» может возникнуть в Active Directory по следующим причинам:
- У пользователя AD, которого вы используете для удаления объекта, недостаточно прав для внесения изменений в Active Directory. (например, не входит в группу «Администраторы домена».)
- Объект, который вы пытаетесь удалить (например, OU, Group, User), защищен от случайного удаления.
- Вирус или другая программа изменили разрешения по умолчанию для объекта, который вы пытаетесь удалить.
Как исправить: у вас недостаточно прав для удаления подразделения или объект защищен от случайного удаления в Active Directory Server 2008, 2012 и 2016.
Способ 1. Снять защиту объекта от случайного удаления. *
* Важный: Убедитесь, что пользователь AD, которого вы используете для удаления объекта, является членом группы администраторов домена.
1. Открытым Пользователи и компьютеры Active Directory
2. От Вид меню, щелкните Расширенные возможности.

3. Щелкните правой кнопкой мыши объект, который хотите удалить, и выберите Характеристики.

4. Снимите отметку в Защитить объект от случайного удаления флажок и щелкните В ПОРЯДКЕ. *
* Примечание: Если флажок уже снят, перейдите к способу 2.

5. Попробуйте удалить объект сейчас. Если вы по-прежнему получаете сообщение об ошибке, перейдите к способу 2.
Способ 2. Восстановите разрешения по умолчанию для объекта.
1. Открытым Пользователи и компьютеры Active Directory
2. От Вид меню, щелкните Расширенные возможности.
3. Щелкните правой кнопкой мыши объект, который нельзя удалить, и выберите Характеристики.
4. Выберите Безопасность вкладку и щелкните Передовой.

5. В «Дополнительные параметры безопасности» нажмите Восстановить значения по умолчанию.

6. Нажмите В ПОРЯДКЕ дважды, чтобы закрыть свойства объекта.
7. Удалите объект.
Вот и все! Сообщите мне, помогло ли вам это руководство, оставив свой комментарий о своем опыте. Пожалуйста, поставьте лайк и поделитесь этим руководством, чтобы помочь другим.
У вас недостаточно прав для удаления [EXPERT FIX]
При работе с пользователями и компьютерами Active Directory или с помощью ADUC на Windows Server вы можете столкнуться с У вас недостаточно прав для удаления, или этот объект защищен от ошибки случайного удаления . Это сообщение появляется в том случае, если вы пытаетесь удалить организационную единицу или подразделение. К счастью, у нас есть несколько решений для вас.
Вот как один пользователь описал проблему на форуме TechNet Microsoft:
В последнее время от наших сетевых администраторов поступает несколько звонков с жалобами на то, что они не могут удалять учетные записи компьютеров.
Диалоговое окно «Получить Active Directory», в котором говорится, что они проигравшие… «У вас недостаточно прав для удаления XXXXXX».
Когда это происходит, оно затрагивает всех администраторов для конкретного проблемного объекта.
Как исправить У вас недостаточно прав для удаления ошибки?
1. Используйте расширенные функции на ADUC
- Сначала нажмите Вид и выберите Расширенные функции .
- Теперь щелкните правой кнопкой мыши подразделение, которое хотите удалить, и выберите «Свойства».

- Нажмите на Объект.
- Просто снимите флажок Защитить объект от случайного удаления .
- Теперь попробуйте удалить подразделение, о котором идет речь.
2. Решение для активного аккаунта
- Перейдите на вкладку Безопасность аккаунта.
- Нажмите кнопку Дополнительно , а затем снимите флажок Включить наследуемые разрешения из родительского этого объекта.

- Просто нажмите ОК , чтобы закрыть диалоговое окно свойств. Теперь вы можете продолжить удаление объекта снова.
3. Конвертировать параметры даты

- Преобразуйте ваш параметр даты и времени.
- Попробуйте установить параметры даты и времени в типах String в своих единицах.
4. Удалить пользовательские классы даты

- Перейдите к свойствам устройства и удалите пользовательские классы данных.
- Удалите все встроенные блоки в отчете с помощью Microsoft Report Builder.
5. Проверьте вашу связь

- Убедитесь, что вы подключены к правильному источнику данных.
- Убедитесь, что вы подключены к той, в которой есть нужные вам таблицы, и у вас есть разрешение на доступ к данному источнику данных.
Итак, вот несколько решений, которые вы можете использовать для исправления. У вас недостаточно прав для удаления, или этот объект защищен от случайного удаления . Обязательно попробуйте все наши решения и дайте нам знать, если они работают на вас.
Как управлять OU в Active Directory
Организационная единица или, как обозначено в русской версии Windows server, подразделение (Organizational Unit) — это субконтейнер в Active Directory, в который можно помещать пользователей, группы, компьютеры и другие объекты AD. Подразделения (OU) управляются администраторами домена. Вы также можете настроить делегирование управления над подразделением с помощью мастера делегирования управления. OU могут быть вложенными, и к ним можно применять групповые политики.
Создание подразделения (OU)
OU можно создать с помощью Active Directory Administrative Center (ADAC), Active Directory Users and Computers (ADUC), командной строки и PowerShell.
Создание подразделения с помощью Active Directory Administrative Center
Давайте создадим подразделение с помощью ADAC:
Запустите Active Directory Administrative Center (dsac.exe).
Переключитесь в режим просмотра дерева и разверните домен или подразделение, в котором вы хотите разместить новое.
Щелкните правой кнопкой мыши на OU или домен, выберите «New. », а затем выберите Organizational Unit.

Появится окно создания подразделения:

Введите имя OU и нажмите OK, чтобы его создать.
Создание подразделения с помощью командной строки
Чтобы создать OU с помощью cmd, запустите dsadd.exe со следующими параметрами:
dsadd.exe ou «OU=testorg,DC=office,DC=local» -desc «TestOU»
Эта строчка создаст TestOU в домене с описанием «TestOU».
Создание подразделения с помощью Windows PowerShell
Для создания нового подразделения с помощью PowerShell нам нужно использовать команду New-ADOrganizationalUnit. Запустите PowerShell от имени администратора и введите следующее:
Import-Module ActiveDirectory
New-ADOrganizationalUnit «TestOU» -Description «TestOU»
Эта строчка создаст TestOU в домене с описанием «TestOU».
Удаление подразделения AD
Подразделения по умолчанию защищены от случайного удаления. Чтобы удалить его, нам нужно снять флажок Protected from Accidental Deletion в свойствах.
Удаление подразделения с помощью Active Directory Administrative Center
Откройте Active Directory Administrative Center (dsac.exe).
Переключитесь в режим просмотра дерева, разверните свой домен и найдите OU, которое вы хотите удалить. Щелкните OU правой кнопкой мыши и выберите “Delete”.
Появится окно подтверждение удаления:

Нажмите Yes для подтверждения. Если OU содержит дочерние объекты, нажмите еще раз.
Удаление подразделения с помощью командной строки
Для удаления OU с помощью командной строки необходимо использовать инструмент dsrm.exe в cmd, запущенном от имени администратора, со следующим синтаксисом:
dsrm.exe «OU=TestOU,DC=office,DC=local» -subtree
Эта строчка полностью удалит OU с любыми объектами внутри.
Удаление подразделения с помощью Windows PowerShell
Для удаления подразделения нам нужно использовать команду New-ADOrganizationalUnit в PowerShell запущенном от имени администратора:
Import-Module ActiveDirectory
Remove-ADObject -Identity «OU=TestOU,DC=office,DC=local» -Recursive -Confirm:$False
Эта строчка полностью удалит OU TestOU со всеми существующими в ней объектами.
Изменение подразделения AD
Иногда вам нужно изменить OU. Вот как это сделать тремя различными способами.
Изменение подразделения с помощью Active Directory Administrative Center
Откройте Active Directory Administrative Center (dsac.exe). Переключитесь в режим просмотра дерева и найдите OU, которую вам нужно изменить.
Щелкните на нем правой кнопкой мыши и выберите «Properties:«. Измените свойства, которые вам нужны. Например, вы можете изменить описание или добавить менеджера.
Снимите флажок с параметра «Защищен от случайного удаления» и нажмите OK.

Изменение подразделения с помощью командной строки
Для того чтобы изменить OU, необходимо использовать dsmod.exe в cmd от имени администратора. Но в этом случае вы можете изменить только описание.
dsmod.exe ou «OU=TestOU,DC=office,DC=local» -desc «New Description»
Здесь мы назначаем » New Description » для TestOU.
Изменение подразделения с помощью Windows PowerShell
Команда Set-ADOrganizationalUnit используется для изменения OU. Она очень мощная, в отличие от dsmod.exe. Вы можете легко изменить множество параметров OU, таких как DistinguishedName, LinkedGroupPolicyObjects или ManagedBy. Вот пример того, как изменить параметр ManagedBy в OU:
Import-Module ActiveDirectory
Set-ADOrganizationalUnit -Identity «OU=TestOU,DC=office,DC=local» -ManagedBy «CN=User,CN=Users,DC=office,DC=local»
Как удалить контейнер защищенный от случайного удаления
Войти
Авторизуясь в LiveJournal с помощью стороннего сервиса вы принимаете условия Пользовательского соглашения LiveJournal
Защита OU от случайного удаления в Windows Server 2008
Активное общение с Windows 2008 Server порой открывает интересные вещи. Поэтому учимся учимся и еще раз учимся как завещал наш добрый школьные учитель 🙂
Сегодня создавал новую структуру подразделений в Active Directory Windows 2008 и захотелось удалить ошибочно созданное организационное подразделени. Ну захотелось мне хоть убей.
По-умолчанию при создании OU оно создается с галкой «Защитить контейнер от случайного удаления», замечательная штука могущая испортить жизнь :).
Для удаления необходимо в свойствах OU во вкладке ОБЪЕКТ снять галку «Защитить объект от случайного удаления». Есть одно НО.. по умолчанию вкладка ОБЪЕКТ в свойствах OU не отображается, дабы увидеть её нужно нажать ВИД-> Дополнительные компоненты. после этого в свойствах OU будет видна вкладка ОБЪЕКТ