许可委派 AD 重置特定组中用户的密码
我想创建一个具有一个平面的新域。 根据项目和用户的位置,我想创建组并将用户组合到组。
例如,所有用户都将被放置在一些
OU = 用户B. DC = DOM, CN = LOC
, 然后将创建几组:
GRP-LOC-华沙
Grp-Loc-纽约
但是,最终,我认为如何委派对这些组的权限,以便管理器可以重置密码。 (或在华沙执行其他行动).
因为似乎代表团只在基础上执行 OU, 我仍然坚持 OU, 如果我想做详细的控制 (对于每个项目,位置,附加位置等。)? 或者有人做到了,我只是错过了什么?
例如,所有用户都将被放置在一些
OU = 用户B. DC = DOM, CN = LOC
, 然后将创建几组:
GRP-LOC-华沙
Grp-Loc-纽约
但是,最终,我认为如何委派对这些组的权限,以便管理器可以重置密码。 (或在华沙执行其他行动).
因为似乎代表团只在基础上执行 OU, 我仍然坚持 OU, 如果我想做详细的控制 (对于每个项目,位置,附加位置等。)? 或者有人做到了,我只是错过了什么?
没有找到相关结果
已邀请:
2 个回复
风见雨下
赞同来自:
您应该重新考虑您的计划顺利 AD.
詹大官人
赞同来自:
1. 创建作为服务运行的程序 Windows, 它可以重置密码并执行相应的组并调用用户扫描。 该程序可以使用适当使用命名通道来获取呼叫用户。 看
https://stackoverflow.com/ques ... -pipe
.
2: 展开您的程序 runas 使用域管理员服务帐户。
回答 Longneck 忠实于标准 Windows.