Bom dia pessoal.
Estou com o seguinte problema. Preciso segregar o gerenciamento do AD em dois grupos, onde:
- Grupo "Usuarios Service Desk": Tenham permissão de gerenciar máquinas, usuário e grupos do domínio (alterar senha, bloquear usuários, remover maquinas, gerenciar grupos, etc)
- Grupo "Usuarios Suporte": Tenham permissão apenas para gerenciar máquinas (excluir, colocar no domínio, incluir)
Não consigo fazer com que o Grupo "Usuarios Suporte" não tenha permissão de localizar usuários e alterar membros de grupos. Tentei fazer via "delegar controle" mas sem sucesso. Alguem pode me ajudar?