En omfattende guide for sikker delegering av administrative oppgaver i Active Directory
Delegering av administrative rettigheter er en viktig del av Active Directory-administrasjon som lar deg:
Sørg for at du har:
I Active Directory Users and Computers:
Velg gruppene eller brukerne som skal motta rettigheter
Du kan velge mellom:
Oppgave | Beskrivelse | Typisk tildelt til |
---|---|---|
Reset user passwords and force password change at next logon | Tilbakestille passord og tvinge passordbytte | Helpdesk |
Create, delete, and manage user accounts | Full brukeradministrasjon | HR/Avdelingsledere |
Read all user information | Se brukerinformasjon | Rapporteringsgrupper |
Manage group membership | Administrere gruppemedlemskap | Prosjektledere |
Spesifiser hvilke objekttyper delegeringen gjelder for:
Spesifiser nøyaktig hvilke rettigheter som skal delegeres:
Get-ADOrganizationalUnit -Filter * | Get-ACL |
Select-Object Path -ExpandProperty Access |
Where-Object {$_.IsInherited -eq $false}
Denne kommandoen viser alle ikke-arvede rettigheter på OUer