none
AD 权限委派 RRS feed

  • 问题

  • 问题描述:需添加一个应用平台的账号对OU 下的群组以及账号进行管理,能创建用户账号,群组,但是不能删除,应该怎么委派

    2019年10月15日 11:15

全部回复

  • 你好,

    谢谢你的提问。

    根据你的需求。

    1. 按照你的截图,你可以选择创建自定义任务委派。

    2. 继续选择下一步。

    3. 选择创建/删除特定子对象。

    4. 然后在下方权限中选择创建用户和组对象的权限。

    最好的祝福,

    Lee


    Just do it.

    2019年10月16日 2:20
    版主
  • 之前可能委派错误,jssz-adehr-adn 这个账号,不能删除OU,但是可以删除委派的群组里面的账号和群组

    找到具体的账号和群组查看“安全”选项发现,“允许删除所有子对象”是勾选且是灰色,如何去除?


    2019年10月16日 8:55
  • 请尝试使用具有权限的账号去进行修改,目前的情况可能是你使用的账号不具备足够的权限修改该ou上用户的相关权限。

    最好的祝福,

    Lee


    Just do it.

    2019年10月18日 7:03
    版主
  • 你好,

    请问您的问题解决了吗? 如果您使用我们的方案解决问题,请“将其标记为答案”,以帮助其他社区成员快速找到有用的回复。 如果您使用自己的方案解决问题,请在此处分享您的经验和解决方案。 对于有类似问题的其他社区成员也是非常有帮助的。 如果没有,请回复并告诉我们目前的情况,以提供进一步的帮助。

    Best Regards,

    Lee     


    Just do it.

    2019年10月21日 8:03
    版主
  • 诉求:委派某个账户具备webservice 修改其它域账号的域密码并且自动勾选“用户下次登录时须更改密码”

    委派过程


    但是通过Webservice 调用修改该账户的域密码+勾选“用户下次登录时须更改密码”,提示:“拒绝访问”

    但是如果委派 完全控制就可以

    2019年11月1日 2:22