Na, die ID verschwindet ja sowieso nicht. Der springende Punkt ist der, den Andreas erwähnt hat: der Name muss in eine Deny-Liste, wenn der Zugriff verhindert werden soll. Ausserdem müssen gegebenenfalls ACLs und Leser- und Autorenfelder angepasst werden.
Indiantertrick wäre, das Personendokument irgendwohin zu kopieren, dann die Person löschen, den AdminP dadurch anstossen, dass er dei Person überall entfernt, und wenn der AdminP seine Arbeit geleistet hat, das Personendok wieder ins Directory einzufügen. Allerdings ändert das nichts am Zugriff auf den Server selber, das ist in jedem Falle von Hand zu regeln.