none
Active directory делегирование прав RRS feed

  • Вопрос

  • Добрый день!

    Подскажите как разрешить не администратору в доменную группу добавлять пользователей?

    Я делегировал права на создание пользователей и групп, создать группу и пользователя может, но в старую группу не может добавить пользователя, ругается говорит нет прав. Права делегировал через Delegation of Control Wizard

    Подскажите как разрешить не админ пользователю изменять членов старых доменных групп.

    • Перемещено Vector BCOModerator 9 сентября 2020 г. 16:36 перенесено из ветки windows 10
    9 сентября 2020 г. 14:46

Все ответы

  • какая ОС у вас в качестве контроллера домена?
    А делегирование на изменение групп делается так:



    9 сентября 2020 г. 15:21
  • Win 2012 R2.

    Да вот я тоже так думал но не работает почему то, пользователь которому делегировано Modify the membership of a group не позволяет добавлять в группу новых участников.

    Может только добавлять в те группы которые он сам создал.

    9 сентября 2020 г. 17:19
  • День добрый!

    В существующих группах в свойствах группы загляните во вкладку "Безопасность" думаю все вопросы у Вас сами отпадут. ;)


    Если Вам помог чей-либо ответ, пожалуйста, не забывайте жать на кнопку "Предложить как ответ" или "Проголосовать за полезное сообщение"

    10 сентября 2020 г. 5:14
  • Увы вопрос не отпал, я запарюсь в каждой группе вручную прописывать делигирование.

    10 сентября 2020 г. 6:21
  • Если я все правильно понимаю у рекомой УЗ просто не хватает прав в существующих группах? PowerShell Вам в помощь. Посмотрите вот это обсуждение: [Forum FAQ] Using PowerShell to assign permissions on Active Directory objects

    Если Вам помог чей-либо ответ, пожалуйста, не забывайте жать на кнопку "Предложить как ответ" или "Проголосовать за полезное сообщение"

    • Предложено в качестве ответа Vector BCOModerator 10 сентября 2020 г. 10:47
    10 сентября 2020 г. 6:43