Removendo a configuração de proteção contra exclusão acidental de todas as OUs – PowerShell

Neste artigo, você aprenderá a remover a configuração de proteção contra exclusão acidental de todas as unidades organizacionais de uma única vez, usando o console host do Windows PowerShell. Contudo, antes de remover essa configuração, você aprenderá um pouco mais sobre ela. 

Introdução

A configuração de proteção contra exclusão acidental é configurada por padrão quando é criada uma unidade organizacional no domínio, conforme mostra a figura abaixo.


Essa configuração habilita uma proteção contra a exclusão de imediato de uma unidade organizacional do domínio, informando uma mensagem de erro para o administrador, afirmando que o mesmo não tem privilégios suficientes para a exclusão da unidade organizacional e avisando que a mesma está com a configuração habilitada de proteção contra exclusão acidental, conforme mostra a figura abaixo, que demonstra a mensagem de erro ao tentar excluir a unidade organizacional Computadores do domínio diegogouveia.com.br.


Para desabilitar essa opção, o administrador de rede tem que habilitar a configuração de Recursos Avançados do Console de Usuários e Computadores do Active Diretory, indo de unidade organizacional a unidade organizacional que deseja desabilitar essa opção, acessar as suas propriedades e desmarcar a opção “Proteger Objeto Contra Exclusão Acidental” encontrada na guia Objeto das propriedades da unidade organizacional.

Esse cenário não é trabalhoso quando queremos desabilitar essa configuração em apenas uma unidade organizacional ou duas. Contudo, imagina em um cenários que temos que desabilitar essa configuração em várias unidades organizacionais do domínio? Seria um pouco repetitivo, além de trabalhoso. É para resolver esse problema que ensino abaixo como desabilitar essa configuração usando o console host do Windows PowerShell, assim removendo a configuração de proteção contra exclusão acidental em todas as unidades organizacionais do domínio de uma única vez. Vamos lá.

Solução:

1.       Faça o logon com a conta de administrador no controlador de domínio. 

2.       Execute o console host do Windows PowerShell com permissões elevadas. No console, será usado o cmdlet Get-ADOrganizationalUnit junto do comando -filter * para obter as unidades organizacionais do domínio e logo após será usado o cmdlet Set-ADOrganizationalUnit, alterando a atributo -ProtectedFromAccidentalDeletion (que contém a configuração de proteção contra a exclusão acidental) para falso, assim desabilitando a configuração.

3.        No console, digite: Get-ADOrganizationalUnit -Filter * | SetADOrganizationalUnit -ProtectedFromAccidentalDeletion $false e dê um Enter no teclado. Será aplicado desabilitado a configuração de proteção de exclusão acidental nas unidades organizacionais do domínio.

Gostou do artigo? Então, segue o link da venda dos meus livros: Tudo Sobre GPOs no Windows Server 2008, 2012 e 2016 e Administrando O Active Directory Com O PowerShell. Neles tem inúmeras dicas úteis e práticas, demonstradas passo a passo e sem complicações, de como usar o Windows PowerShell para administrar o Active Directory e como trabalhar com políticas de grupo na administração de um domínio. 

– Link da venda do livro: Administrando o Active Directory com o PowerShell:

https://juliobattisti.com.br/loja/detalheproduto.asp?CodigoLivro=LIV0001545.

– Link da venda do livro: Tudo sobre GPOs no Windows Server 2008, 2012 e 2016.

https://juliobattisti.com.br/loja/detalheproduto.asp?CodigoLivro=LIV0001525

3

Clique na foto acima e receba os conteúdos do Blog no teu celular.

Anúncios
The following two tabs change content below.
Desde 2016 escrevo sobre Windows Server. De lá para cá, já são mais de 100 artigos, dois livros, diversos vídeos, muitas respostas em fóruns e bastante colaboração.

Deixe uma resposta