Eu encontrei uma ferramenta chamada Password Control , da WiseSoft. Funciona muito bem e é fácil para os usuários entenderem. Ele possui um arquivo de configuração que você pode modificar para ativar / desativar vários controles da GUI e valores padrão. Obviamente, requer as permissões de delegação adequadas que o ADUC exigiria, mas é mais simples para um usuário não técnico entender.
Acredito que atenda ao seu segundo critério, exigindo a inserção do nome de usuário e não permita a seleção de uma lista. Não me lembro exatamente, já que não tive que ajudar ninguém depois de treinar pessoas inicialmente.