Создание учетных записей Active Directory. Как проверять входные данные?
Как можно контролировать создание новых пользователей в AD? Например запретить создание записей пользователей, без указания обязательных атрибутов. К обязательным атрибутам относятся: Имя, Фамилия, E-Mail.
Обязательность (mandatory) или опциональность (optional) атрибутов объектов в AD задается в схеме AD.
Ее редактирование операция нетривиальная и потенциально опасная.
Так что можно пойти этим путем, а можно просто запретить создающим создавать новые записи без определнных атрибутов.
Через оснастку скорее всего никак. Попробуйте создавать пользователь через PowerShell, а в нем уже подкорректируйте скрипт, который при запуске будет запрашивать ФИО и эмейл, и если поле эмейл будет пустым, то заворачивайте скрипт.