Apenas ir na guia de segurança da OU e redefinir as permissões não resolve, pois as permissões padrões do AD é do inicio do AD e não englobam permissões necessárias, como dos servidores Exchange. O que faremos então como solução é:

  • Copiar as permissões da OU atual;
  • Criar uma nova OU com as permissões padrões, que também será usada como backup as permissões da OU que será alterada;
  • Copiar as permissões padrões dessa nova OU;
  • Alterar as permissões entre a nova OU, para backup e a OU atual.

Para fazer isso, abra o Powershell como administrador e execute os seguintes comandos (altere as partes em cinza conforme sua realidade):

Import-Module ActiveDirectory
Set-Location AD:

$BKP_OUAcl = (Get-Acl "AD:OU=OU_QUE_VOCE_QUER_REDEFINIR_PERMISSOES,DC=SEUDOMINIO,DC=com,DC=br")

New-ADOrganizationalUnit -Name "Backup_acl" -Path "DC=SEUDOMINIO,DC=com,DC=br"

$Default_OUAcl = (Get-Acl "AD:OU=Backup_acl,DC=SEUDOMINIO,DC=com,DC=br")

Set-Acl "AD:OU=Backup_actl,DC=SEUDOMINIO,DC=com,DC=br" -AclObject $BKP_OUAcl
Set-Acl "AD:OU=OU_QUE_VOCE_QUER_REDEFINIR_PERMISSOES,DC=SEUDOMINIO,DC=com,DC=br" -AclObject $Default_OUAcl

Fontes/Referências

https://social.technet.microsoft.com/Forums/en-US/50cc7b51-0745-40f6-97b2-d43edc73eac9/the-processing-of-group-policy-failed-windows-could-not-locate-the-directory-object?forum=winserverGP
https://social.technet.microsoft.com/wiki/contents/articles/18726.active-directory-restore-default-permissions-on-organizational-units-ou.aspx

Mais Informações

Esperamos ter ajudado da melhor forma possível e estaremos sempre a disposição para mais informações.

Entre em contato conosco pelo e-mail equipe@nvlan.com.br.

NVLAN - Consultoria