Уважаемые колеги!
В настоящее время админом сети являюсь я - объект .admin.ou..... и я же - как эквивалент, т.е две учетных записи, объединенных эквивалентированием. Работаю, естественно, через эквмвалента. Вскоре планируется расширение группы администраторов и эквиваленты становятся неприемлимы. Следует заводить объект Organizational Role и загонять туда админов.
Вопрос: какие минимальные права и на что необходимо дать этому объекту, что бы окупанты могли выполнять свои функции? (Предполагается - супервизор на root, но возможно вы подскажите и др. варианты.)
Спасибо.