在AD中编辑用户详细信息的必要权限

我需要委托权限来编辑AD中的用户信息(电话号码,地址等)。 它是一个2003域名。 我已经授权:“读取所有用户信息”和“读写,读写通用信息,读写手机和邮件选项,读写公共信息,读写个人信息。

到目前为止,这些都没有帮助特定的用户编辑细节。 它已经注销,并已经回来了。

我错过了什么?

哦,这听起来像AdminSDHolder保护。 检查用户ACL的inheritance是否被禁用,和/或检查对象的adminCount属性的值。 这发生在(或曾经进入 )受保护的pipe理组之一中的用户。 看到这里 。