diff --git a/modules/user/user.install b/modules/user/user.install
index 4e1a3c2..07292f9 100644
--- a/modules/user/user.install
+++ b/modules/user/user.install
@@ -911,3 +911,14 @@ function user_update_7018() {
 /**
  * @} End of "addtogroup updates-7.x-extra".
  */
+
+/**
+ * Add fallback for new permission.
+ */
+function user_update_7019() {
+  foreach (user_role_permissions(user_roles()) as $rid => $role) {
+    if (isset($role['administer users']) && $role['administer users'] == TRUE) {
+      user_role_grant_permissions($rid, array('administer user settings'));
+    }
+  }
+}
diff --git a/modules/user/user.module b/modules/user/user.module
index b239799..b6ec3df 100644
--- a/modules/user/user.module
+++ b/modules/user/user.module
@@ -856,6 +856,10 @@ function user_permission() {
       'title' => t('Administer users'),
       'restrict access' => TRUE,
     ),
+    'administer user settings' => array(
+      'title' => t('Administer user settings'),
+      'description' => t('Manage settings that apply to all user accounts.'),
+    ),
     'access user profiles' => array(
       'title' => t('View user profiles'),
     ),
@@ -1747,7 +1751,7 @@ function user_menu() {
     'description' => 'Configure default behavior of users, including registration requirements, e-mails, fields, and user pictures.',
     'page callback' => 'drupal_get_form',
     'page arguments' => array('user_admin_settings'),
-    'access arguments' => array('administer users'),
+    'access arguments' => array('administer user settings'),
     'file' => 'user.admin.inc',
     'weight' => -10,
   );
diff --git a/modules/user/user.test b/modules/user/user.test
index e2086d4..22146de 100644
--- a/modules/user/user.test
+++ b/modules/user/user.test
@@ -1238,7 +1238,7 @@ class UserPermissionsTestCase extends DrupalWebTestCase {
   function setUp() {
     parent::setUp();
 
-    $this->admin_user = $this->drupalCreateUser(array('administer permissions', 'access user profiles', 'administer site configuration', 'administer modules', 'administer users'));
+    $this->admin_user = $this->drupalCreateUser(array('administer permissions', 'access user profiles', 'administer site configuration', 'administer users', 'administer user settings'));
 
     // Find the new role ID - it must be the maximum.
     $all_rids = array_keys($this->admin_user->roles);
