3.2.2 限制单个域管理员的权限