AGPM y Delegación de Producción

AGPM y Delegación de Producción

Gestión avanzada de políticas de grupo (AGPM) y delegación de producción. La delegación de producción debe establecer los permisos de delegación en un GPO, es decir, leer, editar o editar, eliminar y modificar la seguridad. En nuestra nueva instalación (4.3.160), también crea un permiso falso de "Aplicar" en la política para el mismo administrador. Obviamente esto está mal. El hecho de que el grupo de administradores de dominio tenga permisos GpoEditDeleteModifySecurity no significa que queramos que la política se aplique a los administradores de dominio. ¿Alguien tiene un servidor AGPM actual donde pueda comprobar este comportamiento? Parece un defecto.

información relacionada