委派用户在 Active Directory 中的 OU 之间移动用户/计算机的权限

Mad*_*Boy 4 active-directory windows-server-2008-r2

我希望委托用户能够通过允许他在几个 OU 之间移动用户(并且只这样做)来清理 AD。我怎样才能做到这一点?

我想扩展我使用此方法授予的用户权限 在 Active Directory 中授予权限以添加用户/修改/更改密码/将它们添加到组中但不删除它们

the*_*bit 9

常见的方法是使用“控制委派”向导,它是Active Directory 用户和计算机控制台管理单元的一部分,以授予有关 OU 的权限。

您必须选择要影响的对象类型。在您的情况下,这显然是“用户”对象类型。但是没有“移动”权限,您必须为相关 OU 授予对象创建和删除权限。这样做显然也允许删除用户对象,但这就是它的工作原理 - 移动是创建/删除操作。有关详细参考,请参阅 Microsoft 知识库文章KB818091