Un administrateur à la possibilité de déléguer une partie de ses pouvoir, pour cela, il crée un groupe auquel il attribue des pouvoirs.

Par soucis d’organisation, il est souhaitable de nommer le groupe en fonction des pouvoirs accordés.

De cette manière un utilisateur (chef de service par exemple) peu avoir la possibilité d’initialiser le mot de passe d’un utilisateur (de son service) de manière autonome.

delegation-de-contro%cc%82le

Délégation de pouvoir – Active Directory