Ich habe zwei AD-Gruppen, die fälschlicherweise erstellt wurden, während es stattdessen nur eine Gruppe geben sollte. Sie enthalten genau die gleichen Benutzer. Diesen Gruppen wurden jedoch verschiedene Berechtigungen für verschiedene Ressourcen (z. B. Dateifreigaben) zugewiesen, und ich kann nicht alle verfolgen und zurücksetzen, um nur auf eine Gruppe zu verweisen.
Kann ich die beiden Gruppen "zusammenführen", wenn ich eine von ihnen lösche und ihre SID in den SID-Verlauf der anderen Gruppe einfüge? Ermöglicht dies den Mitgliedern der verbleibenden Gruppe den Zugriff auf die Ressourcen, für die der gelöschten Gruppe Berechtigungen erteilt wurden?
Aktualisieren:
Es gibt anscheinend keine einfache Möglichkeit, eine SID zum SID-Verlauf eines Benutzers oder einer Gruppe hinzuzufügen. Zumindest können sowohl ADUC als auch ADSIEdit dies nicht. Wenn der oben beschriebene Trick funktioniert, wie kann dies tatsächlich erreicht werden?