Я просто создаю имя cn test
, а в test
я создаю имя группы secunion
и создаю двух пользователей user1
, user2
, я добавляю user1
к группе secunion
и я даю пользователю user2 права на сброс пароля secunion
В соответствии с наследованием привилегий Active Directory, атрибуты безопасности user1 будут иметь атрибут, который user2 имеет право изменять свой пароль, но не ,и пользователи также не могут изменить пароль пользователя 1.
Спасибо всем, кто может мне помочь.