帮助台pipe理员需要什么权限才能在AD中创build用户? 我不希望这个人是域名pipe理员,我们有2003年的DC。
尝试使用委托控制,因为我认为这将是微调这种访问的解决scheme。
将帮助台pipe理员设置为ADUC中的安全组(如果尚未就位),则可以转到查看/高级选项,右键单击更具体的OU或整个域,指定哪些权限(添加用户)并包括安全组。
尼古拉斯指出,最好是在组织层面通过委托控制来做到这一点。 如果您需要让他们能够在任何地方创build和pipe理用户帐户和组,则可以使用BUILTIN \ Account Operators组。 这个组的function就像在NT4中那样。 因此,它可能有太多的权利,你要找的东西,但我提到它,因为有时这正是人们想要的,尤其是当通过第三方产品的权限。