Я использую приведенный ниже скрипт для делегирования разрешения «Создание всех дочерних объектов» в OU.Он работает нормально, но тип наследования устанавливается на «Только этот объект».Как я могу установить тип наследования 'Этот объект и все потомки объектов'.
$acl.AddAccessRule((New-Object System.DirectoryServices.CreateChildAccessRule $s,"ALLOW"))
Я пробовал ниже перегрузок, но ни один, кажется, не работает:
$acl.AddAccessRule((New-Object System.DirectoryServices.CreateChildAccessRule $s,"ALLOW",'SelfAndChildren',([GUID]("00000000-0000-0000-0000-000000000000")).guid))
$acl.AddAccessRule((New-Object System.DirectoryServices.CreateChildAccessRule $s,"ALLOW",'All'))