Overlord23 10 Geschrieben 9. Juni 2008 Melden Teilen Geschrieben 9. Juni 2008 Hi ich habe hier einen Win2003 Std. Server und möchte im AD von einem User die Rechte etwas einschneiden. Unter anderem darf er nicht die "Administrative Tools" sehen. Nur finde ich nirgends was in den Policies um das einzustellen. Könnt ihr mir nen Tip geben? Vielen dank schon mal . Zitieren Link zu diesem Kommentar
nobex 10 Geschrieben 9. Juni 2008 Melden Teilen Geschrieben 9. Juni 2008 Bis Du sicher, dass Du mit dem alleinigen Ausblenden der Tools weiterkommst? Um z.B. die Domänenbenutzerverwaltung zu öffnen, könnte der User auch einfach dsa.msc aufrufen, ganz ohne Verwaltungsmenü. Zitieren Link zu diesem Kommentar
Overlord23 10 Geschrieben 10. Juni 2008 Autor Melden Teilen Geschrieben 10. Juni 2008 Das hab ich mir dann auch gedacht. Habs nun so gelöst das ich alle Programme sperre und nur die in die Liste eintrage die er öffnen darf.. Zitieren Link zu diesem Kommentar
nobex 10 Geschrieben 10. Juni 2008 Melden Teilen Geschrieben 10. Juni 2008 Dann solltest Du aber auch bedenken, dass die Verwaltungsprogramme, wie viele andere auch, die MMC nutzen, welche Du dann nicht zulassen darfst. Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 10. Juni 2008 Melden Teilen Geschrieben 10. Juni 2008 Dann solltest Du aber auch bedenken, dass die Verwaltungsprogramme, wie viele andere auch, die MMC nutzen, welche Du dann nicht zulassen darfst. Man kann ja erlaubte/verbotene snapins definieren ;) bye Norbert Zitieren Link zu diesem Kommentar
nobex 10 Geschrieben 10. Juni 2008 Melden Teilen Geschrieben 10. Juni 2008 Man kann ja erlaubte/verbotene snapins definieren ;) ... womit meine Einwände als haltlos wiederlegt wären. Einen schönen Tag noch :) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.