比较来自世界各地的卖家的域名和 IT 服务价格

许可委派 AD 重置特定组中用户的密码

我想创建一个具有一个平面的新域。 根据项目和用户的位置,我想创建组并将用户组合到组。

例如,所有用户都将被放置在一些

OU = 用户B. DC = DOM, CN = LOC

, 然后将创建几组:

GRP-LOC-华沙

Grp-Loc-纽约

但是,最终,我认为如何委派对这些组的权限,以便管理器可以重置密码。 (或在华沙执行其他行动).

因为似乎代表团只在基础上执行 OU, 我仍然坚持 OU, 如果我想做详细的控制 (对于每个项目,位置,附加位置等。)? 或者有人做到了,我只是错过了什么?
已邀请:

风见雨下

赞同来自:

密码管理只能由划分委派为记录 ACL 在细分中由用户对象继承。 团体不会改变 ACL 对于他们包含的用户。

您应该重新考虑您的计划顺利 AD.

詹大官人

赞同来自:

我建议以下内容:

1. 创建作为服务运行的程序 Windows, 它可以重置密码并执行相应的组并调用用户扫描。 该程序可以使用适当使用命名通道来获取呼叫用户。 看
https://stackoverflow.com/ques ... -pipe
.

2: 展开您的程序 runas 使用域管理员服务帐户。

回答 Longneck 忠实于标准 Windows.

要回复问题请先登录注册