委派用户权限以在 Active Directory 中的 OU 之间移动用户/计算机 2024-5-28 • active-directory windows-server-2008-r2 我想授权用户清理 AD,方法是允许他在几个 OU 之间移动用户(并且只执行此操作)。我该如何实现? 我想使用此方法扩展我授予的用户权限在 Active Directory 中授予添加用户/修改/更改密码/将其添加到组中但不能删除它们的权限 答案1 常见的方法是使用“控制委派”向导这是Active Directory 用户和计算机控制台管理单元授予相关 OU 的权限。 您必须选择要受影响的对象类型。在您的案例中,这显然是“用户”对象类型。但没有“移动”权限,您必须授予相关 OU 的对象创建和删除权限。这样做显然也会允许用户对象删除,但这就是它的工作原理 - 移动是创建/删除操作。请参阅 Microsoft 知识库文章KB818091以供详细参考。 相关内容 在 Asymptote 中格式化字符串 无法在 16.04 中为 PPA 创建存档 在索尼混合配置下,Sandy Bridge 集成显卡的颜色会间歇性褪色 网络接口间歇性中断 在 multi-user.target 之后但在登录屏幕之前使用 systemd 执行交互式(whiptail)脚本 禁止访问 403 没有目录搜索权限 Windows Server 2008 网络集中备份 在 ubuntu 中使用 kinect 相机作为网络摄像头 我找不到适合我的 Ubuntu 系统的 Mac 主题。帮忙吗? 如何强制 SOCKS 代理(Danted)打开 UDP 端口