我有一组用户,我们称之为DOMAIN \ MyPowerUsers; 我希望为该组中的每个成员创build,编辑和删除DOMAIN中的用户以及修改域中用户的组成员身份。 这可能吗?
您需要将控制委派给该组。 在AD用户和计算机中:
右键点击您的域DOMAIN.LOC
selectDelegate Control
下一个
点击添加,然后select该组
select您希望赋予用户的权限(在您的情况下, 创build,删除,pipe理用户帐户和修改组的成员资格 )
点击下一步
点击完成
你可以通过委托控制来做到这一点。 如果打开ADUC,然后右键单击要将控制委托给它们的树的级别(域根,OU等),将会有一个选项来委派控制权。 通过向导,它会询问你想要委派谁控制,然后你想他们能做的事情在常见任务单选button有一个选项,“创build,删除和pipe理用户”,以及“修改一个小组的成员“这将使你得到你想要的位置。