Delegar el permiso de habilitar / deshabilitar cuentas en Active Directory

Para delegar la capacidad de habilitar y deshabilitar cuentas de usuario en Active Directory:

  1. Lanzamiento Directorio activo de usuarios y computadoras con credenciales administrativas
  2. Haga clic con el botón derecho en la unidad organizativa donde desea delegar la capacidad de habilitar y deshabilitar cuentas de usuario
  3. Seleccione el grupo de seguridad de Active Directory al que desea delegar la capacidad y presione próximo
  4. Seleccione Crear tarea personalizada para delegar y presione próximo
  5. Debajo Delegar el control de Selecciona el Solo los siguientes objetos en la carpeta boton de radio
  6. Selecciona el Objetos de usuario marque la casilla y presione próximo
  7. Debajo Muestre estos permisos desmarcar General y seleccione Específico de propiedad
  8. Selecciona el Leer userAccountControl y Escribir userAccountControl casillas de verificación y presione próximo y Terminar

Ahora ha delegado la capacidad de habilitar y deshabilitar cuentas de usuario de AD a un grupo de seguridad.

Referencias adicionales

http://support.microsoft.com/kb/305144
http://briandesmond.com/blog/delegating-enable-disable-account-rights-in-active-directory/

Deja un comentario