Eu tenho dois grupos de AD que foram criados erroneamente, enquanto deveria haver apenas um grupo; eles contêm exatamente os mesmos usuários. No entanto, esses grupos receberam várias permissões em recursos variuos (como compartilhamentos de arquivos), e não consigo rastrear todos eles e redefini-los para se referir apenas a um grupo.
Posso "mesclar" os dois grupos se excluir um deles e colocar seu SID no histórico do SID do outro? Isso permitirá que os membros do grupo restante acessem os recursos para os quais foram concedidas permissões ao excluído?
Atualizar:
Parece que não há uma maneira fácil de adicionar um SID ao histórico do SID de um usuário ou grupo; pelo menos, o ADUC e o ADSIEdit não conseguem fazer isso. Se o truque descrito acima funcionar, como isso pode ser realmente realizado?