Это, вероятно, глупый вопрос, но как делегированный пользовательский доступ к объявлению может внести эти изменения? Я настроил это, но пользователь не может запустить инструмент пользователей и групп активного каталога. Только админы могут. Должен ли я сделать делегированного пользователя администратором компьютера, на котором запущен инструмент?
Пример: если я делегирую право разблокировать учетную запись пользователя пользователю службы поддержки, как этот пользователь службы поддержки получает доступ к учетной записи пользователя, чтобы фактически разблокировать ее?
Решено с помощью «Блокировки учетной записи и инструментов управления».
Основываясь на всех ваших сообщениях выше, вам действительно нужно перефразировать свой вопрос. Он должен сказать «как мне установить ADUC на Windows 7» или что-то подобное.
Чтобы ответить на ваш вопрос, вам необходимо установить RSAT, а затем включить эту функцию в разделе ADDS. Погуглите "RSAT windows 7", и вы его найдете.
Во-первых: запустите ADUC, найдите дерево своего домена и перейдите на самый верхний уровень, на котором вы хотите применить разрешения пользователя.
На часах диалога «Пользователи» или «Группа» нажмите кнопку «Добавить» ... Вам будет предложено добавить пользователя или группу.
В диалоговом окне Выбрать пользователя .... введите имя объекта или часов "Дополнительно" .. как хотите ..
Чем: делегируйте свою задачу пользовательским объектам и дайте своему объекту разрешения на изменение пароля, сброс пароля, чтение userAccountControl, запись userAccountControl ..
Готово.