windows – Active Directory,控制用户
我负责Active Directory(AD),我正在工作,而且我想弄清楚,我怎么能允许公司的部门经理可以在不需要的情况下从各个部门添加和删除用户他们中的任何人都是域管理员.
那么,请帮忙吗?
您正在寻找Active Directory用户和计算机中的
Delegation of Control功能.我不喜欢@Harry Johnston的答案,因为虽然技术上有效,但你真的应该使用“向导”,这样你就不必捣乱你试图访问控制列表(ACL)中的特定条目了.管理.
假设目录看起来如下: [domain] ad.company.com | |-- [OU] Sales | | | [user] Bob,Sales Manager | |-- [OU] Service | | | [user] Jane,Service Manager | |-- [OU] Security Groups | | | |-- [OU] Groups Managed by Delegates | | | | | [group] Sales Gerbils | | | | | [group] Service Technicians | | | [group] Delegated Sales Managers | | | [group] Delegated Service Managers | | ... ... 假设您希望Bob能够创建新的Sales用户,并且Jane能够创建新的Service用户,您可以: >让Bob成为“委派销售经理”组的成员 这将允许Bob和Jane在适当的OU中创建用户帐户,但不允许他们使用户成为组的成员.通过放置允许Bob和Jane管理“代理人管理的组”OU下的成员资格的组,并使用控制委派向导授予“委派销售经理”和“委派服务管理员”“修改成员资格”组“在代表管理的组”右侧“OU允许Bob和Jane将用户(他们创建的用户或目录中已存在的其他用户!)添加到此OU内部和下方的组. 如果您想阻止Bob将用户添加到“Service Technicians”组并将Jane添加到“Sales Gerbils”组,您可以在“由代理人管理的组”OU下创建子OU并在那里委托控制(“销售组” OU和“服务组”OU,例如). 不错的是,您可以在目录中创建测试OU,创建一些测试帐户和组,并使用此功能,而不会影响目录的其余部分.在向用户推出解决方案之前先试一试并测试一下您的解决方案. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- windows-phone-7 – 在锁定屏幕下跟踪加速度计
- windows – 将markdown斜体和粗体转换为乳胶
- office365 – Skype for Business Web SDK示例无效
- 地球都开始流浪了,你的win10还没有激活,一大波最新密钥来
- Microsoft DirectX DirectShow指针验证远程代码执行漏洞(M
- DOS常用命令
- 在Windows应用商店应用中通过故事板动画更改网格列/行的宽度
- Windows – 如何成功更改执行策略并启用Powershell脚本的执
- windows-7 – 如何在Windows 7中使用“net use”进行打印机
- Windows 8 – Windows 8准备钉扎网站
- windows-7 – 在组策略控制下查看Windows 7有效的
- windows-7 – 我可以创建预激活的Windows 7映像
- wpf – Windows 10所有DPI设置上的所有图标分辨率
- windows-server-2003 – 在停用原始旧域控制器之
- 在Windows下的C项目中使用cpp-netlib
- windows-server-2008 – 你在Windows Server上使
- windows-installer – installshield和windowsin
- 从.NET DLL调用VB6方法
- windows-10 – 在IE而不是Edge中打开的本地Intra
- .net – 在Windows Phone 8上将图像数据缓冲区传