委派用户权限以在 Active Directory 中的 OU 之间移动用户/计算机 2024-5-28 • active-directory windows-server-2008-r2 我想授权用户清理 AD,方法是允许他在几个 OU 之间移动用户(并且只执行此操作)。我该如何实现? 我想使用此方法扩展我授予的用户权限在 Active Directory 中授予添加用户/修改/更改密码/将其添加到组中但不能删除它们的权限 答案1 常见的方法是使用“控制委派”向导这是Active Directory 用户和计算机控制台管理单元授予相关 OU 的权限。 您必须选择要受影响的对象类型。在您的案例中,这显然是“用户”对象类型。但没有“移动”权限,您必须授予相关 OU 的对象创建和删除权限。这样做显然也会允许用户对象删除,但这就是它的工作原理 - 移动是创建/删除操作。请参阅 Microsoft 知识库文章KB818091以供详细参考。 相关内容 IP6tables 不适用 ACCEPT 规则 如何在 Tikz 中绘制邻接矩阵图? 适用于 Linux 的 Windows 子系统 (WSL):我无法使用适用于 Microsoft Windows 的 Ubuntu 应用程序做什么? 虚拟化:将音频和视频从一个虚拟机传输到硬件 文件传输速度因文件传输方向不同而不同 Windows-Ubuntu 13.4 任务计划程序“如果运行时间超过,则停止任务”不起作用 “不支持”是什么意思? SBS 2008 电子邮件分发列表 - 不适用于外部电子邮件 创建我可以使用 Alt-~ 循环循环的窗口? Ubuntu 12.04 php5-fpm 停止识别 MySQL