Ändern des AD Zugriffs ohne Domänen-Admins

Hi ich bin Azubi und ich soll mal für meinen Chef UCS testen und ich habe folgendes Problem.
Ich habe UCS in ner VMware VM mit dem Image installiert, dann bin ich unserer Domäne im “AD Member-Modus” beigetreten. Dazu hat mein Kollege sein Admin Konto benutzt und sich die Gruppe Domänen-Admins entfernt, aus Sicherheitsgründen. Danach haben wir das root Passwort gesetzt und dann konnte ich mich im Web UI mit root und auch mit Administrator anmelden. Dann war ich ne halbe Woche nicht da und hab mich wieder versucht anzumelden mit dem Administrator, das ging dann aber nicht, root geht immer noch aber der kann ich ja nicht auf App Center usw. zugreifen.
Das ich mich mit dem Administrator nicht anmelden kann mach auch sinn weil ich von unserem Administrator im AD auch nicht das Passwort habe, aber warum ging das dann letzte Woche noch?
Wenn ich die Doku richtig lesen dann kann ich den AD Zugriffs User ändern, aber der User braucht die Domänen-Admins Gruppe wovon mein Chef nicht übermäßig begeistert sein wird.
Kann man irgendwie auf App Center und Benutzerverwaltung zugreifen ohne Domänen-Admins Gruppe?

Edit:
connector/ad/ldap/binddn ist S77T-WUE-UCS1$ das ist einfach nur der Computername im AD aber es gibt keinen User der so heißt
connector/ad/ldap/bindpw ist /etc/machine.secret in der Datei steht ein Passwort das ich mich nicht erinnere gesetzt zu haben

Mastodon