域控制器用户

Chr*_*ong 2 domain-controller

我想创建我们域控制器(Windows Server 2008)的用户,以便他可以创建和删除除授予管理员权限的域用户之外的任何域用户,该怎么做?

MDM*_*rra 5

您将所有管理用户放在一个 OU 中,然后将所有其他用户放在另一个 OU 或 OU 树中。然后,通过右键单击 OU 并选择“委派权限”,将权限委派给用户/组以在非管理 OU 中创建/删除对象

  • 是的,就这么简单。但是,请将权限委派给组,而不是单个用户。事实上,如果可以的话,为这个特定的管理员委派创建 *dedicated* 组,然后用所需的管理员用户填充这个新组。当您必须从此管理委派权限中添加/删除用户时,您会很高兴。 (2认同)