¿Cómo delegar el permiso Habilitar / desactivados cuentas a Active Directory?

Hola leyente ! Aquí Matias en un nuevo artículo para ustedes !
Espero que les sirva y nos vemos en la próxima

Para delegar la posibilidad de habilitar y deshabilitar las cuentas de usuario en Active Directory:

  1. lanzamiento Usuarios y ordenadores de Active Directory con credenciales administrativas
  2. Haga clic con el botón derecho en la unidad organizativa donde quiera delegar la posibilidad de habilitar y deshabilitar las cuentas de usuario
  3. Seleccione el grupo de seguridad de Active Directory al que desea delegar la capacidad y pulse próximo
  4. Seleccione Cree una tarea personalizada para delegarla y pulse próximo
  5. bajo Control delegado seleccione el archivo Sólo los siguientes objetos de la carpeta botón de opción
  6. Seleccione el archivo Objetos de usuario marque la casilla de verificación y pulse próximo
  7. bajo Mostrar estos permisos desmarque general y seleccione propiedad específica
  8. Seleccione el archivo Lea userAccountControl y Escribe userAccountControl casillas de verificación y pulse próximo y Fin

Ahora ha delegado la posibilidad de activar y desactivar las cuentas de usuario AD a un grupo de seguridad.

referencias adicionales

http://support.microsoft.com/kb/305144
http://briandesmond.com/blog/delegating-enable-disable-account-rights-in-active-directory/

Deja un comentario