Verwaltungsmodell
Autorisierte Benutzer führen die Verwaltung in Active Directory Domain Services durch. Ein Benutzer wird von einer höheren Autorität autorisiert, einen angegebenen Satz von Aktionen für einen angegebenen Satz von Objekten und Objektklassen in einer identifizierten Unterstruktur des Verzeichnisses auszuführen. Dies wird als delegierte Verwaltung bezeichnet. Die delegierte Verwaltung ermöglicht eine sehr differenzierte Kontrolle darüber, wer was tun kann, und ermöglicht die Delegierung von Autoritäten, ohne erhöhte Berechtigungen zu gewähren.