Active Directory delegato amministratori AD modificare le properties; degli utenti

Ho delegato alcuni utenti (non amministratori) come amministratori per diverse OU, tuttavia non sono in grado di modificare le proprie properties; o quelle di altri amministratori delegati. Ho scelto queste impostazioni per each utente:

immettere qui la descrizione dell'immagine

Ogni aiuto è molto apprezzato. Grazie

  • GlusterFS con CIFS, quote e LDAP
  • Esport un elenco semplice di tutti i computer in più unità OU in AD
  • Active Directory - rimuove gli utenti da un gruppo
  • Outlook Autodiscover - l'authentication a IIS non riesce come dominio mail.contoso.com non contoso.local
  • Spostare il computer di Active Directory in un altro OU - Quali sono gli effetti?
  • Gli utenti ricevono ancora il prompt UAC dopo aver installato la printingnte e modificato la connessione LAN tramite GPO?
  • Imansible pianificare l'attività pianificata per il server 2008/2012 (R2)
  • Formato completo di nome predefinito in Active Directory
  • One Solution collect form web for “Active Directory delegato amministratori AD modificare le properties; degli utenti”

    Gli account utente sono stati inseriti in un gruppo protetto e hanno la properties; adminCount impostata a 1. Ciò impedisce agli account utente di ereditare le autorizzazioni dal loro contenitore padre. Questo impedisce la tua inheritance; di lavoro.

    È ansible reimpostare la properties; adminCount a 0 su questi account e ritriggersre l'ereditarietà, ma se sono membri di qualsiasi gruppo protetto ("Dominio Admin" ecc.) Verrà reimpostato e l'ereditarietà verrà nuovamente bloccato.

    È ansible saperne di più su questa funzionalità da: AdminSDHolder, Gruppi protetti e SDPROP

    Suggerimenti per Linux e Windows Server, quali Ubuntu, Centos, Apache, Nginx, Debian e argomenti di rete.