quinta-feira, 27 de novembro de 2008

Como delegar para um determinado grupo a opção de desbloquear contas de usuários no Active Directory

Eita .. mais um dica

Hoje precisei delegar para um colaborador que trabalha comigo a opção de desbloquear conta de usuários no dominio, via assistente de delegação temos uma opção para reset de senha, mas eu preciso além disso que ele tenha permissão também de desbloquear contas no dominio. Vejamos como fazer:

1) Clique com o botão direito do mouse o domínio em cima da Ou que deseja delegar, em seguida, clique em Delegar controle a partir do menu que é exibido.

2) O Assistente para delegação de controle deverá ser exibido. Sobre a caixa diálogo tela de boas-vindas clique, Avançar.

3) Sobre a caixa diálogo Usuários e grupos clique, Adicionar. Selecione o GRUPO na lista que você desejar dar o direito para desbloquear contas, em seguida,clique em OK. Sobre a caixa diálogo Usuários e grupos clique em Avançar.

4) Sobre a caixa diálogo Tarefas a delegar clique em Criar uma tarefa personalizada para delegação, e depois clique avançar .

5) Sobre a caixa diálogo Active Directory Object Type, selecione a opção Somente os objetos dentro da pasta, selecione a ultima entrada Users Object e depois clique em avançar .

6) Sobre a caixa diálogo Permissões, selecione apenas Property-Specific. Na lista de permissões abaixo, selecione as opções Read lockoutTime Write lockoutTime, em seguida, clique em Avançar .

7) Sobre a caixa diálogo Concluindo a Delegation of Control Wizard clique, concluir .
Pessoal desculpa ae a mistura de Ingles com Portugues, foi devido a tradução do artigo.

Referência: http://support.microsoft.com/default.aspx/kb/294952

Nenhum comentário: