AD域给用户委派OU的权限

连国 于 425 信誉分
2024-04-28T01:55:33.4566667+00:00

您好

计划给某一用户委派OU的一些管理权限,仅限于以下权限,如何实现:

1、重置用户密码

2、创建和删除组

3、编辑组策略内容

4、创建删除计算机账户

Windows Server
Windows Server
支持企业级管理、数据存储、应用程序和通信的 Microsoft 服务器操作系统系列。
49 个问题
0 个注释 无注释
{count} 票

1 个答案

排序依据: 非常有帮助
  1. Ian Xue (Shanghai Wicresoft Co., Ltd.) 30,381 信誉分 Microsoft 供应商
    2024-04-29T04:26:28.52+00:00

    您好,

    在Active Directory中,要给某个用户委派OU的管理权限,您可以在“Active Directory用户和计算机”中,选中对应的OU,在右键菜单中选择“委派控制”。然后在向导中添加需要委派权限的用户账户。

    1. 重置用户密码:在”委派下列常见任务“中,选中“重置用户名密码并强制在下次登陆时更改密码”任务。
    2. 创建和删除组:在“创建自定义任务去委派”中,选择“仅文件夹中的以下对象”,在里面选中“组对象”,然后选中下面的“创建选中的对象”和“删除选中的对象”。
    3. 创建删除计算机账户:和上面的类似,只是改成在“仅文件夹中的以下对象”中选择“计算机对象”。
    4. 编辑组策略内容:打开"组策略管理",在”组策略对象“中选中需要委派的组策略,然后在右侧选中“委派”选项卡,点击下方的“添加”按钮,添加用户并在权限中选择“编辑设置、删除和修改安全性”。

    这些操作通常需要具有相应权限的管理员账户来执行。请确保在进行委派之前,您有足够的权限来配置这些设置。

    https://learn.microsoft.com/zh-cn/windows-server/identity/ad-ds/plan/delegating-administration-by-using-ou-objects

    https://learn.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-R2-and-2012/dn789195(v=ws.11)

    希望这些信息对您有帮助!如果还有其他问题,欢迎继续咨询。祝您工作顺利!

    Ian Xue


    如果回答对您有帮助,请点击 "接受答案"并投票。

    0 个注释 无注释