Назад | Перейти на главную страницу

Делегированные разрешения пользователей Active Directory

Это, вероятно, глупый вопрос, но как делегированный пользовательский доступ к объявлению может внести эти изменения? Я настроил это, но пользователь не может запустить инструмент пользователей и групп активного каталога. Только админы могут. Должен ли я сделать делегированного пользователя администратором компьютера, на котором запущен инструмент?

Пример: если я делегирую право разблокировать учетную запись пользователя пользователю службы поддержки, как этот пользователь службы поддержки получает доступ к учетной записи пользователя, чтобы фактически разблокировать ее?

Решено с помощью «Блокировки учетной записи и инструментов управления».

Основываясь на всех ваших сообщениях выше, вам действительно нужно перефразировать свой вопрос. Он должен сказать «как мне установить ADUC на Windows 7» или что-то подобное.

Чтобы ответить на ваш вопрос, вам необходимо установить RSAT, а затем включить эту функцию в разделе ADDS. Погуглите "RSAT windows 7", и вы его найдете.

Во-первых: запустите ADUC, найдите дерево своего домена и перейдите на самый верхний уровень, на котором вы хотите применить разрешения пользователя.

На часах диалога «Пользователи» или «Группа» нажмите кнопку «Добавить» ... Вам будет предложено добавить пользователя или группу.

В диалоговом окне Выбрать пользователя .... введите имя объекта или часов "Дополнительно" .. как хотите ..

Чем: делегируйте свою задачу пользовательским объектам и дайте своему объекту разрешения на изменение пароля, сброс пароля, чтение userAccountControl, запись userAccountControl ..

Готово.