Para não me enlouquecer, eu encontrei o seguinte, você deve tentar o rtfw.
- Clique em Iniciar, clique em Executar, digite dsa.msc e clique em OK.
- No painel de tarefas, expanda o nó do domínio.
- Localize e clique com o botão direito do mouse na OU que você deseja modificar e clique em Delegar Controle.
- No Assistente para Delegação de Controle, clique em Avançar.
- Clique em Adicionar para adicionar um usuário específico ou um grupo específico à lista Usuários e grupos selecionados e clique em Avançar.
- Na página Tarefas a Delegar, clique em Criar uma tarefa personalizada para delegar e clique em Avançar.
- Clique em apenas os seguintes objetos na pasta e, em seguida, na lista, clique para selecionar a caixa de seleção de objetos de computador. Em seguida, marque as caixas de seleção abaixo da lista, Criar objetos selecionados nesta pasta e Excluir objetos selecionados nesta pasta.
- Clique em Avançar.
- Na lista Permissões, clique para selecionar as seguintes caixas de seleção:
- Redefinir senha
- Ler e escrever restrições de conta
- Gravação validada para o nome do host DNS
- Gravação validada para o nome principal do serviço
- Clique em Avançar e, em seguida, clique em Concluir.
- Feche o snap-in "MMC Usuários e Computadores do Active Directory"