Para delegar la capacidad de habilitar y deshabilitar cuentas de usuario en Active Directory:
- Lanzamiento Directorio activo de usuarios y computadoras con credenciales administrativas
- Haga clic con el botón derecho en la unidad organizativa donde desea delegar la capacidad de habilitar y deshabilitar cuentas de usuario
- Seleccione el grupo de seguridad de Active Directory al que desea delegar la capacidad y presione próximo
- Seleccione Crear tarea personalizada para delegar y presione próximo
- Debajo Delegar el control de Selecciona el Solo los siguientes objetos en la carpeta boton de radio
- Selecciona el Objetos de usuario marque la casilla y presione próximo
- Debajo Muestre estos permisos desmarcar General y seleccione Específico de propiedad
- Selecciona el Leer userAccountControl y Escribir userAccountControl casillas de verificación y presione próximo y Terminar
![]()
Ahora ha delegado la capacidad de habilitar y deshabilitar cuentas de usuario de AD a un grupo de seguridad.
Referencias adicionales
http://support.microsoft.com/kb/305144
http://briandesmond.com/blog/delegating-enable-disable-account-rights-in-active-directory/