Delegar permissão de usuário para mover usuários / computadores entre UOs no Active Directory

4

Eu gostaria de delegar o usuário para poder limpar o AD, permitindo que ele mova usuários entre duas UOs (e fazendo apenas isso). Como posso conseguir isso?

Desejo estender a permissão do usuário que usei usando esse método Conceder permissão no Active Directory para adicionar usuários / modificar / alterar senha / adicioná-los para agrupá-los, mas não para excluí-los

    
por MadBoy 17.12.2011 / 21:06

1 resposta

9

O caminho comum seria usar o assistente "Delegação de controle" que faz parte de Usuários do Active Directory & Computadores snapin de console para conceder as permissões nas UOs em questão.

Você teria que escolher os tipos de objeto que deseja afetar. No seu caso, isso obviamente seria o tipo de objeto "usuário". Mas não há permissão para "mover", você teria que conceder direitos de criação e exclusão de objetos para as UOs em questão. Fazer isso obviamente permitiria também a exclusão de objetos do usuário, mas é assim que funciona - um movimento é uma operação de criação / exclusão. Consulte o artigo da base de conhecimento da Microsoft KB818091 para obter uma referência detalhada.

    
por 17.12.2011 / 21:17