none
给定权限 RRS feed

  • 问题

  • HI 

    目前我这边有个AD,想给一个人开一个管理帐号只给他修改用户密码的权限应该怎么操作

    如何选定权限给用户使用

    2020年5月14日 3:36

答案

  • 你好,

    关于分配账户更改密码权限,可以参考以下方法:

    打开Active Directory用户和计算机。
    右键OU(要委派的用户)或者域名(所有域用户),然后单击“委派控件”。
    在“欢迎向导”上单击“下一步”。
    单击添加...,然后输入将被授予重置密码权限的用户名或组名。 (例如ExampleDomain \ Helpdesk)

    请单击“确定”,然后单击“下一步”。
    确保启用“委派以下常见任务”,然后选择“重置用户密码并在下次登录时强制更改密码”。

    单击下一步,然后单击完成。
    右键单击新修改的用户或组,然后选择“属性”。
    选择“安全性”选项卡,然后单击“高级”。
    单击添加。
    单击选择主体,然后输入已授予重置权限的用户名或组名。
    单击确定。
    在“应用于”字段中,选择“后代用户”对象。
    向下滚动并,确定读取锁定时间和写入锁定时间是被勾选的。

    确定。

    更多关于权限分配的内容可查看:

    https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/plan/delegating-administration-by-using-ou-objects

    Fan


    针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。



    2020年5月14日 5:53

全部回复

  • 你好,

    关于分配账户更改密码权限,可以参考以下方法:

    打开Active Directory用户和计算机。
    右键OU(要委派的用户)或者域名(所有域用户),然后单击“委派控件”。
    在“欢迎向导”上单击“下一步”。
    单击添加...,然后输入将被授予重置密码权限的用户名或组名。 (例如ExampleDomain \ Helpdesk)

    请单击“确定”,然后单击“下一步”。
    确保启用“委派以下常见任务”,然后选择“重置用户密码并在下次登录时强制更改密码”。

    单击下一步,然后单击完成。
    右键单击新修改的用户或组,然后选择“属性”。
    选择“安全性”选项卡,然后单击“高级”。
    单击添加。
    单击选择主体,然后输入已授予重置权限的用户名或组名。
    单击确定。
    在“应用于”字段中,选择“后代用户”对象。
    向下滚动并,确定读取锁定时间和写入锁定时间是被勾选的。

    确定。

    更多关于权限分配的内容可查看:

    https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/plan/delegating-administration-by-using-ou-objects

    Fan


    针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。



    2020年5月14日 5:53
  • 选择属性之后,没有高级安全选项

    2020年5月15日 6:40
  • 你好,

    从截图来看,你打开的应该是用户的属性。

    请打开ADUC,右击OU或者域名(不是点击单个用户)

    然后参照之前提供的步骤即可。

    Fan


    针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。


    2020年5月15日 6:55
  • 你好,

     

    你的问题解决了吗?

     

    如果您使用我们的解决方案解决了它,请“标记为答复”以帮助其他社区成员快速找到有用的回复。

    如果您使用自己的解决方案解决问题,请在此处分享您的经验和解决方案。对于有类似问题的其他社区成员来说,这将非常有益。

    如果不是,请回复并告诉我们当前的情况,以便提供进一步的帮助。

     Fan


    针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。


    2020年5月18日 7:01