Déléguer des droits spécifiques à Helpdesk en AD

Contrôleur de domaine – norme Windows Server 2008 R2

Je dois déléguer uniquement la tâche ci-dessous à l'identifiant helpdesk pour une OU spécifique

1) Création d'un user

2) et après avoir créé cet user, ajoutez-les à un groupe spécifique uniquement FT, BD, Domain Local Security Group uniquement.

Je ne souhaite pas déléguer les droits de Helpdesk Engineer pour l'append à un autre groupe de security tel que Admin ou Domain admin group.

Selon délégué, contrôlez Windows, il n'y a pas d'option, aidez-moi comment puis-je donner des droits avec OU properties> onglet Sécurité

entrez la description de l'image ici

    Je n'utiliserais pas l'onglet de security directement, plutôt Cliquez avec le button droit de la souris sur l'OU et utilisez l'assistant de délégation de contrôle. Grâce à vous, vous pouvez déléguer le droit de créer, de supprimer et de gérer des counts d'users ou si vous souhaitez simplement donner à quelqu'un la possibilité de créer des counts d'utilisation, choisissez de créer une tâche personnalisée et ne vous atsortingbuez le droit de créer des counts d'users.

    En ce qui concerne le groupe, vous pouvez également déléguer des tâches de groupe là-bas.

    De plus, chaque groupe a un onglet géré par gestion, vous pouvez faire en sorte que votre service d'assistance agrège le gestionnaire de vos autres groupes à l'aide de cet onglet afin de pouvoir ajuster l'appartenance à ce groupe (ce n'est pas très évolutif).

    Enfin, il y a le groupe Opérateurs de count, vous pouvez faire des gens un membre de ce groupe et ils pourront administrer des counts d'users et de groupe (et non des groupes d'administrateurs de domaine), mais ils leur donneraient des droits sur l'set du domaine et non sur une unité d'organisation spécifique.