1.) Вам следует настроить web.config для использования проверки подлинности с помощью форм. Поставщик членства должен быть установлен в ActiveDirectoryMembershipProvider. Вы можете использовать встроенный контроль входа в систему.
2.) Вам потребуется пользователь Active Directory, обладающий конкретными правами, которые вы запрашиваете: разблокировать учетные записи, изменить пароли. Когда вы выполняете одну из этих функций для пользователя AD, вам необходимо выдать себя за учетную запись, которую ASP выполняет в отношении пользователя Active Directory, у которого есть права (для смены паролей или разблокировки учетных записей).