Hola leyente ! Aquí Matias en un nuevo artículo para ustedes !
Espero que les sirva y nos vemos en la próxima
Para delegar la posibilidad de habilitar y deshabilitar las cuentas de usuario en Active Directory:
- lanzamiento Usuarios y ordenadores de Active Directory con credenciales administrativas
- Haga clic con el botón derecho en la unidad organizativa donde quiera delegar la posibilidad de habilitar y deshabilitar las cuentas de usuario
- Seleccione el grupo de seguridad de Active Directory al que desea delegar la capacidad y pulse próximo
- Seleccione Cree una tarea personalizada para delegarla y pulse próximo
- bajo Control delegado seleccione el archivo Sólo los siguientes objetos de la carpeta botón de opción
- Seleccione el archivo Objetos de usuario marque la casilla de verificación y pulse próximo
- bajo Mostrar estos permisos desmarque general y seleccione propiedad específica
- Seleccione el archivo Lea userAccountControl y Escribe userAccountControl casillas de verificación y pulse próximo y Fin
Ahora ha delegado la posibilidad de activar y desactivar las cuentas de usuario AD a un grupo de seguridad.
referencias adicionales
http://support.microsoft.com/kb/305144
http://briandesmond.com/blog/delegating-enable-disable-account-rights-in-active-directory/