3. 在Delegation of Control 向导中单击Next,然后单击Add。
4. 在“选择用户”、“计算机”或“组”对话框中,输入您要授予配置委派身份验证权限的用户名或组名。
5. 单击“检查名称”以验证用户或组是否已在 Active Directory 中创建,单击“确定”,然后单击“下一步”按钮。
6. 选择委派以下常见任务选项,然后选择重置用户密码并在下次登录时强制更改密码选项。
7. 单击下一步,然后单击完成。
8. 右键单击修改后的用户或组,然后从下拉列表中选择属性。
9. 选择“安全”选项卡,然后单击“高级”。
10. 单击高级安全设置上的添加按钮。
11. 在Permission Entry向导中,单击Select a principal,输入授予重置权限的用户名或组名,然后单击OK。
12. 在应用于字段上选择后代用户对象以显示用户帐户允许的权限列表。
13. 向下滚动,启用Read lockoutTime和Write lockoutTime,然后单击OK。
14. 单击“确定”结束设置。
上述步骤授予用户帐户更改管理目录中所有用户对象的密码的权限。
相关文章
网友评论(共有 0 条评论)