AD Server 2012 – 创build只能添加新用户的pipe理员帐户

我一直在寻找所有的networking试图find一个答案,但没有运气。

是否有人知道,如果可能的话,如何build立一个pipe理员帐户,只能访问新用户添加到Active Directory? 该帐户不需要计算机或任何东西,只需要能够添加新的用户到AD。 我们正在运行Windows Server 2012 R2。

您可以使用“委派控制向导”来分配特殊权限。

一次点击即可设置以下不同的权限::

  • 创build,删除pipe理用户帐户
  • 重置用户密码并在下次login时强制更改密码
  • 阅读所有用户信息
  • 创build,删除和pipe理组
  • 修改一个组的成员资格
  • pipe理组策略链接
  • 生成策略的结果集(计划和日志logging)
  • 创build,删除和pipe理inetOrgPerson acocounts
  • 重置inetOrgPerson密码强制密码在下次login时更改
  • 阅读所有inetOrgPerson信息

这是一个例子。