Deci, mergem la controlerul de domeniu (dc1.polygon.local) sub contul (ekzorchik) cu privilegiile DomainAdmins, verificăm dacă este cazul, executați următoarea comandă din linia de comandă:
Lansați modul snap-in Active Directory Users and Computers:
"Start" - "Panou de control" - "Instrumente administrative" - "Utilizatori și computere Active Directory", apoi creați un grup care va include administratori de sistem delegați cărora le vor fi acordate drepturile: deblocarea conturilor și schimbarea parolelor.
Deschideți domeniul nostru, faceți clic dreapta pe containerul IT (include toți utilizatorii), executați "DelegateControl"
Vedeți captura de ecran pentru claritate.
![Delegăm drepturile din domeniu pentru a reseta parolele și pentru a debloca conturile, notele reale ubuntu (Computere pentru utilizatorii de directoare) Delegăm drepturile din domeniu pentru a reseta parolele și debloca conturile, notele reale ubuntu](https://images-on-off.com/images/194/delegiruempravavdomenenasbrosparoleyiraz-fee5df0e.png)
Dați clic pe "Următorul" - selectați utilizatorul sau grupul căruia îi acordăm drepturi. în cazul nostru va fi grupul creat "IT_DelegateAdmin".
![Delegăm drepturile din domeniu pentru a reseta parolele și debloca conturile, notele reale ubuntu (înregistrări) Delegăm drepturile din domeniu pentru a reseta parolele și debloca conturile, notele reale ubuntu](https://images-on-off.com/images/194/delegiruempravavdomenenasbrosparoleyiraz-00f56223.png)
Continuați cu "Următorul"
"Creați o sarcină personalizată pentru a delega" - "Doar următoarele obiecte din dosar" - selectați "Obiecte utilizator"
![Delegăm drepturile din domeniu pentru a reseta parolele și debloca conturile, notele reale ubuntu (parole) Delegăm drepturile din domeniu pentru a reseta parolele și debloca conturile, notele reale ubuntu](https://images-on-off.com/images/194/delegiruempravavdomenenasbrosparoleyiraz-ae9a9373.png)