Cita liela servera 2008 iezīme ir tā, ka vadības vedņa deleģēšana vienkāršo grupas vai administratora tiesības piešķirt kopīgus uzdevumus.
Mēs vēlamies teikt, ka mēs tikko sākām veidot mūsu tīklu, un mēs gribētu, lai mūsu palīdzības dienestu administratori spētu atiestatīt paroles cilvēkiem. Tā kā mēs nevēlamies, lai palīdzības dienests mainītu citas mūsu domēna daļas, mēs vēlamies ierobežot viņu piekļuves tiesības tikai šim uzdevumam. Vienkāršākais veids ir izmantot vadības vedņa deleģēšanu, tāpēc mēs sāksim, dodoties uz mūsu Administratīvie rīki un atverot Active Directory lietotāji un datori snap-in Kad mēs paplašināsim mūsu domēnu, mēs nonāksim pie OU, kurā ir mūsu palīdzības dienesta grupa, ar peles labo pogu noklikšķiniet uz tā un izvēlieties Delegācijas kontrole.
Uznirstīgs ir brīnišķīgais Delegācijas vedņa sveiciena ekrāns, un mēs noklikšķinām Nākamais.
Mums ir jāpievieno mūsu palīdzības dienests, tāpēc mēs noklikšķinām Pievienot.
Mēs ieraksta mūsu grupas nosaukumu palīdzības dienests, un pēc tam noklikšķiniet uz Pārbaudīt vārdus poga Kad tie atrodami AD, vārds tiks parādīts pilnībā, un mēs varēsim noklikšķināt uz labi poga
Kad tas parādīsies mūsu atlasīto lietotāju un grupu sarakstā, mēs virzāmies uz priekšu, noklikšķinot uz Nākamais poga vēlreiz.
Tagad mēs nonākam pie kontroles vedņa delegācijas patiesās pilnvaras. Vednis izsauc visbiežāk izmantotos uzdevumus, lai deleģētu kontroli, bet arī ļauj jums pievienot dažas neskaidrākas tiesības arī ar Izveidojiet pielāgotu uzdevumu, lai deleģētu iespēja. Tā kā mēs tikai vēlamies sniegt mūsu palīdzības dienestu administratoriem tiesības atiestatīt paroles, mēs izvēlēsimies šo vienu no saraksta un uzklikšķināsim Nākamais.
Tālāk mēs saņemsim kopsavilkumu par visām kontrolēm, kuras mēs gatavojamies deleģēt. Vienmēr ir ieteicams to pārlūkot, lai pārliecinātos, ka nejauši nejauši nejauši neatrodat kādu no nepareizajām lodziņām. Kad esam pārliecināti, ka viss izskatās labi, mēs noklikšķinām uz Pabeigt poga
Lai pārbaudītu, kādas tiesības mēs esam tikko deleģējuši, mēs atveram komandu uzvedni un ierakstiet dsacls.exe "ou = Cilvēki, dc = sysadmingeek, dc = com"
Tagad mēs varam redzēt norādītās tiesības un to, kā šīs tiesības manto mūsu palīdzības dienesta administrācija Susan Doe.
Tas bija īss īss īss brīdi par Delegācijas vedni, un jūs to varat izmantot daudz dziļāk nekā mēs esam parādījuši, lai iegūtu precīzāku informāciju par lietotāju un grupu kontroli.