我希望OU的用户有权访问在其OU中启用和禁用用户帐户。
我相信为了做到这一点,我需要授予读取和写入userAccountControl属性的有问题的OU的SELF安全主体,如下所示:
我想确保我做对了。 他们是否需要任何其他权限才能启用和禁用帐户? 他们实际上正在运行一个直接修改AccountDisabled属性的程序。