控制委托是指组织单位(OU)——计算机目录中的一个对象或组——被赋予一定数量的功能控制权。与任务相比,这种控制通常是最小的,因此用户只能执行指定的任务,而不能执行其他任务,例如经理和所有者,被赋予最高的控制权,对行动几...
控制委托是指组织单位(OU)——计算机目录中的一个对象或组——被赋予一定数量的功能控制权。与任务相比,这种控制通常是最小的,因此用户只能执行指定的任务,而不能执行其他任务,例如经理和所有者,被赋予最高的控制权,对行动几乎没有限制。控制权通常被划分为多个部门,使经理能够控制一个组织单位,允许经理添加或删除用户。

女人用电脑倒立,OU是一个用户目录,有多种用途。它允许冗余数据,例如两个同名不同部门的用户,这也给用户提供了一种从部门、员工级别和整体控制权委托方面组织员工和其他用户的方法分配控制委派给用户一定的管理权限,但此权限是用户完成任务所需的最小权限。例如,如果分配用户写入记录,他或她将被授予添加记录的写入权限。用户将无法向OU添加新用户或者删除用户,因为这些功能超出了用户的工作范围,给予额外的控制可能会造成安全问题,这就是为什么只授予最小的控制权更高职位的人,如管理员或经理,被授予更高的控制权。经理通常被授予完全控制权,但仅限于OU中的一个组。这允许经理做他或她认为适合该部门的任何事情,但是管理器不能干扰其他OU组。管理员通常可以访问所有OU组,因为如果发生技术错误或管理器不知道如何执行某个功能,则管理员可以代替管理器OU通常被分成几个部门。这样可以使经理和部门分开,这样他们就不会互相干扰,但同时也授予了额外的使用权。控制权的委托分为组和用户访问权。这意味着整个组将获得一定的访问级别,但是,如果认为有必要,可以授予单独的用户额外的访问权限。通常只有当用户被提升或必须执行需要额外访问数据的任务时,才授予更高的访问权限。