PrinzEisenherz1 10 Geschrieben 4. Dezember 2006 Melden Geschrieben 4. Dezember 2006 Hi zusammen! Ich hab das Forum hier entdeckt und dachte mir, ich wende mich da mal an Profis denn ich hab da n Problem auf Arbeit mit nem W2K-Server. Also das Problem sieht folgendermaßen aus. Ich habe folgende Struktur: AD- Mustermann -> OU-Abteilung 1 -> Benutzerkonten -> OU-Abteilung 2 -> Benutzerkonten -> OU-Abteilung 3 -> Benutzerkonten . . . . . . . Ich würde jetzt gerne jeder OU einen eigenen Administrator zuweisen der nur Benutzerkonten erstellen/löschen, Passwörter erstellen/zurücksetzen, Konten aktivieren/deaktivieren kann, aber der Admin z.B. aus OU-Abteilung 1 keinen Zugriff auf die anderen OU`s hat. Kann man sowas machen? Wenn ja, wie? Ich wäre euch über ne Hilfe sehr dankbar. Ich habs schon mal mit der Gruppe Konto-Replicator probiert, aber der kann leider auch auf die anderen OU`s zugreifen und die Konten konnten durch Ihn nicht aktiviert werden bzw. hat das auch mit Passwort zurücksetzen nicht funktioniert. besten Dank schon mal im vorraus Johnny Zitieren
R.Ralle 10 Geschrieben 4. Dezember 2006 Melden Geschrieben 4. Dezember 2006 Hallo und wilkommen on Board, klick mal mit der rechten Maustast auf ne OU und schau dir den Bereis Objektverwaltung an ;) Ralph Zitieren
Christoph35 10 Geschrieben 4. Dezember 2006 Melden Geschrieben 4. Dezember 2006 Ja, kann man. Du musst diese Berechtigung über die Delegierung vergeben. Rechtsklick auf die OU und dann "Delegate Control". Dann startet ein netter Assistent, mit dem man die berechtigungen bis auf Attribut-Level delegieren kann. Christoph PS: Willkommen im Board! :) /edit: mal wieder zu spät :D Zitieren
peterior 10 Geschrieben 4. Dezember 2006 Melden Geschrieben 4. Dezember 2006 Rechtsklick auf OU --> Eigenschaften und dann in der Registerkarte sicherheit :) Gruß Klaus Zitieren
Christoph35 10 Geschrieben 4. Dezember 2006 Melden Geschrieben 4. Dezember 2006 Naja, da kann man ganz detailliert Berechtigungen vergeben, muss aber ziemlich genau Bescheid wissen, was man tut. Für den Anfang tuts der Assistent mindestens genauso gut. Danach kann der TO ja mal da schauen, was der Assistent so tut. By the way: dieser TabReiter ist nur in der erweiterten Ansicht zu sehen. Christoph Zitieren
PrinzEisenherz1 10 Geschrieben 4. Dezember 2006 Autor Melden Geschrieben 4. Dezember 2006 Oben kommt leider das mit der Struktur etwas doof rüber. Die OU`s sind nicht ineinander verschachtelt. In jede OU soll ein Benutzer sein der Adminrechte innerhalb dieser OU hat. Aber er soll auf keine andere OU ausserhalb zugreifen können. Nur auf die Konten bzw OU`s innerhalb seiner. Zitieren
Christoph35 10 Geschrieben 4. Dezember 2006 Melden Geschrieben 4. Dezember 2006 Hi, genauso wird das bei der Delegierung gehandhabt! Christoph Zitieren
PrinzEisenherz1 10 Geschrieben 4. Dezember 2006 Autor Melden Geschrieben 4. Dezember 2006 Danke erstmal! Muss ich mal ausprobieren! Melde mich später wieder Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.