Delegierte Berechtigungen für Active Directory-Benutzer

Delegierte Berechtigungen für Active Directory-Benutzer

Das ist wahrscheinlich eine dumme Frage, aber wie erhält der delegierte Benutzer Zugriff auf die Anzeige, um diese Änderungen vorzunehmen? Ich habe dies eingerichtet, aber ein Benutzer kann das Tool für Active Directory-Benutzer und -Gruppen nicht starten. Nur Administratoren können das. Muss ich den delegierten Benutzer auf dem Computer, auf dem das Tool ausgeführt wird, zum Administrator machen?

Beispiel: Wenn ich das Recht zum Entsperren eines Benutzerkontos an einen Helpdesk-Benutzer delegiere, wie greift dieser Helpdesk-Benutzer auf das Benutzerkonto zu, um es tatsächlich zu entsperren?

Gelöst durch Verwendung von „Kontosperrungs- und Verwaltungstools“.

Antwort1

Erstens: Starten Sie den ADUC, suchen Sie Ihren Domänenbaum und navigieren Sie zur obersten Ebene, auf der Sie Benutzerberechtigungen anwenden möchten

Klicken Sie im Dialogfeld „Benutzer“ oder „Gruppe“ auf die Schaltfläche „Hinzufügen“. Sie werden aufgefordert, einen Benutzer oder eine Gruppe hinzuzufügen.

Geben Sie im Dialogfeld „Benutzer auswählen …“ den Namen des Objekts oder der Uhr „Erweitert“ ein, ganz wie Sie möchten.

Dann: Delegieren Sie Ihre Aufgabe an Benutzerobjekte und geben Sie Ihrem Objekt die Berechtigungen zum Ändern des Passworts, Zurücksetzen des Passworts, Lesen der Benutzerkontensteuerung, Schreiben der Benutzerkontensteuerung...

Du bist fertig.

Antwort2

Basierend auf all Ihren obigen Beiträgen müssen Sie Ihre Frage wirklich umformulieren. Sie sollte lauten: „Wie installiere ich ADUC unter Windows 7“ oder etwas Ähnliches.

Um Ihre Frage zu beantworten, müssen Sie RSAT installieren und dann die Funktion unter ADDS aktivieren. Googlen Sie „RSAT Windows 7“, dann werden Sie es finden.

verwandte Informationen