Мы используем Active Directory на Windows Server 2012 R2.Все сотрудники используют рабочий стол с Windows 7, который подключен к домену.Наши пользователи службы поддержки 1-й линии не имеют доступа к Active Directory на Windows Server и никогда не получают такого доступа.
Мы хотели бы предоставить пользователям службы поддержки доступ только для чтения в Active Directory в Windows 7. Цель состоит в том, чтобы у них была возможность проверить, заблокирован ли кто-то из пользователей или нет.Как я могу достичь этой цели?