授予OU权限的用户启用和禁用其OU的用户

我希望OU的用户有权访问在其OU中启用和禁用用户帐户。

我相信为了做到这一点,我需要授予读取和写入userAccountControl属性的有问题的OU的SELF安全主体,如下所示: 在这里输入图像说明

我想确保我做对了。 他们是否需要任何其他权限才能启用和禁用帐户? 他们实际上正在运行一个直接修改AccountDisabled属性的程序。