Mam dwie grupy AD, które zostały błędnie utworzone, podczas gdy zamiast tego powinna istnieć tylko jedna grupa; zawierają dokładnie tych samych użytkowników. Jednak do tych grup przypisano różne uprawnienia do różnych zasobów (takich jak udziały plików), a ja nie jestem w stanie śledzić ich wszystkich i zresetować, aby odnosiły się tylko do jednej grupy.
Czy mogę „scalić” dwie grupy, jeśli usunę jedną z nich i umieszczę jej identyfikator SID w historii drugiego identyfikatora? Czy pozwoli to członkom pozostałej grupy na dostęp do zasobów, dla których uprawnienia zostały przyznane usuniętemu?
Aktualizacja:
Wygląda na to, że nie ma łatwego sposobu dodania identyfikatora SID do historii identyfikatora SID użytkownika lub grupy; przynajmniej ADUC i ADSIEdit nie są w stanie tego zrobić. Jeśli powyższa sztuczka działa, jak można to faktycznie osiągnąć?