Назад | Перейти на главную страницу

Пользователь доменных служб Azure Active Directory в группе администраторов, но ничего не может сделать

Сегодня я создал новый домен Azure ADDS, и пока все идет хорошо. Одно из основных препятствий, которое я пытаюсь преодолеть, заключается в том, что пользователь, который является членом группы администраторов контроллера домена AAD, не может редактировать групповую политику или создавать новых пользователей в ADUC. Создание пользователей на самом деле не требуется, но пользователь должен уметь это делать.

Я заметил, что пользователь может добавлять A-записи на DNS-сервер. Итак, я пытаюсь выяснить, нужно ли мне просто подождать определенный период времени, прежде чем пользователь сможет это сделать, или я не смогу это сделать?