unter Windows 2000 stehen dir dazu alle ADSI funktionen zur verfügung. soll das programm mit nt kompatibel sein, empfehle ich die NetApi:speziell NetUserEnum, NetUserAdd, NetUserDel
Meinst du Gruppen oder Aliase?
Für die Privileges brauchst du die LSA (Local Security Authority)
LsaAddAccountRights and LsaRemoveAccountRights functions add or remove account rights from an account. The LsaEnumerateAccountRights function enumerates the account rights held by a specified account.