Modèle d’administration
Les utilisateurs autorisés effectuent l’administration dans services de domaine Active Directory. Un utilisateur est autorisé par une autorité supérieure à effectuer un ensemble spécifié d’actions sur un ensemble spécifié d’objets et de classes d’objets dans une sous-arborescence identifiée du répertoire. C’est ce qu’on appelle l’administration déléguée. L’administration déléguée permet un contrôle très précis sur les personnes autorisées à faire quoi et permet la délégation d’autorité sans accorder de privilèges élevés.