Roi Danton 10 Geschrieben 15. Oktober 2003 Melden Teilen Geschrieben 15. Oktober 2003 Morgens, schon richtig. MS schreibt aber irgendwo (weiß nicht mehr wo der Links ist) Das es erlaubt ist das adminpak für die Administration von 2000 Domänen auf XP Clients zu verwenden. Es gab sie auch zum download... Und in Englisch gibt es sie noch zum download. Kann ja nicht jeder ne 2003 kaufen... Aber egal. Vielleicht kommt’s ja wieder auf den MS Server und wir behelfen uns anders ;) Gruß, Roi Danton Zitieren Link zu diesem Kommentar
alexstarke 10 Geschrieben 15. Oktober 2003 Autor Melden Teilen Geschrieben 15. Oktober 2003 soooO! nun habe ich das adminpak auf deutsch! jetz habe ich nur folgendes problem: wenn ich nun die domänen benutzer und computer des aktive directory administriere und in die iegenscxhaften von den usern gehe fehlt die schaltfläche "EINWÄHLEN"! Heißt ich kann ihnen keine berechtigung für RRAS-Einwahl erlauben! Außerdem kann ein Domänen-benutzer, dem ich die Objektverwaltung zuweise, neue user anlegen und sie in die gruppe domänenadmins nehmen! das darf aber nicht gehen! der user soll nur neue domänengäste mit RRAS berechtigung anlegen dürfen! Was mache ich falsch?? Zitieren Link zu diesem Kommentar
Roi Danton 10 Geschrieben 15. Oktober 2003 Melden Teilen Geschrieben 15. Oktober 2003 Original geschrieben von alexstarke soooO! nun habe ich das adminpak auf deutsch! jetz habe ich nur folgendes problem: wenn ich nun die domänen benutzer und computer des aktive directory administriere und in die iegenscxhaften von den usern gehe fehlt die schaltfläche "EINWÄHLEN"! Heißt ich kann ihnen keine berechtigung für RRAS-Einwahl erlauben! Außerdem kann ein Domänen-benutzer, dem ich die Objektverwaltung zuweise, neue user anlegen und sie in die gruppe domänenadmins nehmen! das darf aber nicht gehen! der user soll nur neue domänengäste mit RRAS berechtigung anlegen dürfen! Was mache ich falsch?? Also das mit der fehlenden Schaltfläche einwählen kann ich nicht erklären... Die ist bei mir immer da. Ist mir noch nie untergekommen, das die weg ist. Mit der Berechtigung folgendes. Erstmal in der Konsole unter "Ansicht" auf "Erweitert" stellen. Dann sieht man mehr Ich würde dann eine OU Anlegen und dieser OU Rechte über "Objektverwaltung zuweisen..." die Berechtigungen zuweisen. Dann sollte der Nutzer oder die Gruppe welcher die Objektverwaltung zugewiesen wurden beliebig Nutzer erstellen ohne sie in andere Gruppen hinzufügen zu können. Gruß, Roi Danton Zitieren Link zu diesem Kommentar
alexstarke 10 Geschrieben 15. Oktober 2003 Autor Melden Teilen Geschrieben 15. Oktober 2003 hmmm! hab das jetz mal mit nem anderen Client probiert, da geht's!!!! sehr komisch! egal! Aber das mit den Berechtigungen habe ich noch nicht verstanden! Habe die ansicht auf details gestellt sieht dann so aus, wie im angehängten bild! aber wo sehe ich jetzt, wem die objektverwaltung zugewiesen ist? und wie nehme ich eine solche zuweisung zurück?? Außerdem: Das mit dem verändern der gruppen: stimmt! das kann ich verbieten! aber dann sind die neu angelegten immer domänen-benutzer! ich will aber dass sie, wenn sie angelegt werden Domänen-gäste sind! und nicht mehr! Wo kann ich das voreinstellen??? Zitieren Link zu diesem Kommentar
Roi Danton 10 Geschrieben 16. Oktober 2003 Melden Teilen Geschrieben 16. Oktober 2003 Also dann, wenn die Erweitertfunktion an ist, rechtsklick auf "CCP-HP" Dort steht dann Objektverwaltung zuweisen. Dann gelangst Du in einen Wizard der Dich fragt wer da was dann darf. Das mit den DomGästen wird was schwieriger. In der Form hab ich das noch nicht gesehen. Ich würde auch die Gäste als normale Nutzer behandeln, die in dieser OU CCP-HP liegen und dort über GPO´s die Nutzerrechte beschneiden. Es gibt da mehrere Möglichkeiten was die Nutzer alles dürfen und was nicht ;) Gruß, Roi Danton Zitieren Link zu diesem Kommentar
alexstarke 10 Geschrieben 16. Oktober 2003 Autor Melden Teilen Geschrieben 16. Oktober 2003 wie ich die objektverwaltung zuweise ist klar! aber, wenn ich sie zugewiesen habe, wo sehe ich, wem ich sie alles zugewiesen habe! und wem mit welchen rechten??? (verändern der Gruppe oder nicht usw...) Und wie kann ich die Objektzuweisung wieder entziehen? ok! also mit den Domänen-Benutzern und Gästen, ist ja eigentlich egal! ich würde eben gerne für die ganze OU festlegen, dass neue user in eine bestimmte gruppe angelegt werden! Hintergrund ist folgender: alle mitglieder der OU wählen sie NUR per VPN ein und sollen dann auf bestimmte verzeichnisse zugreifen! diese verzeichnisse sind für die Gruppe (die auch in der OU ist) freigegeben... Wie stell ich das an?? Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 16. Oktober 2003 Melden Teilen Geschrieben 16. Oktober 2003 wie ich die objektverwaltung zuweise ist klar! aber, wenn ich sie zugewiesen habe, wo sehe ich, wem ich sie alles zugewiesen habe! und wem mit welchen rechten??? (verändern der Gruppe oder nicht usw...) Rechte MAustaste, Eigenschaften, Sicherheitseinstellungen Und wie kann ich die Objektzuweisung wieder entziehen? Ebenso... Hintergrund ist folgender: alle mitglieder der OU wählen sie NUR per VPN ein und sollen dann auf bestimmte verzeichnisse zugreifen! diese verzeichnisse sind für die Gruppe (die auch in der OU ist) freigegeben... Wie stell ich das an?? Mit NTFS-Berechtigungen. grizzly999 Zitieren Link zu diesem Kommentar
alexstarke 10 Geschrieben 16. Oktober 2003 Autor Melden Teilen Geschrieben 16. Oktober 2003 Rechte MAustaste, Eigenschaften, Sicherheitseinstellungen [/Quote] Bei mir gibts, wenn ich rechtsklick auf die OU, eigenschaften mache keine sicherheitseinstellungen! und was hat das mit NTFS einstellungen zu tun? ich habe ja die Ordner fr4eigegeben und habe in den berechtigungen der freigabe die rechte angegeben! das is ja auch schon und gut! Aber wie stelle ich es an, dass neue user in einer OU automatisch in einer bestimmten gruppe sind?? (ich kann ja nicht erlauben die gruppe zu verändern, sonst kann der user administratoren anlegen!) Zitieren Link zu diesem Kommentar
Roi Danton 10 Geschrieben 16. Oktober 2003 Melden Teilen Geschrieben 16. Oktober 2003 Also wenn Du auf die OU clickst (rechts) und Du siehst keine Sicherheitsoptionen, dann steht Deine Consolenansicht nicht auf erweitert. Zu dem Filesystem. Normalerweise würde ein Admin die Nutzer alle in eine Gruppe stecken und der Gruppe über NTFS Rechte auf das Verzeichnis geben. So das kann auch ein Hilfsadmin wenn Du ihm entsprechende Rechte gibst. Für eine Automation könnte ich mir ein Skript vorstellen welches als Anmeldeskript für alle User der OU-Läuft, wo sie selbst zur Gruppe hinzugefügt werden. Ist etwas Bastelarbeit. Einfacher währe es, Du bringst den Admins die die Nutzer in der OU erstellen sollen bei wie sie die Nutzer zu einer Gruppe hinzufügen können. Zitieren Link zu diesem Kommentar
alexstarke 10 Geschrieben 16. Oktober 2003 Autor Melden Teilen Geschrieben 16. Oktober 2003 dann musst du mir glaub ich nochmal schreiben, wie ich das genau auf erweitert stelle! ich bin irgendwie zu b***d... ;) Zitieren Link zu diesem Kommentar
aquintus 10 Geschrieben 9. Dezember 2003 Melden Teilen Geschrieben 9. Dezember 2003 Ich habe genau das gleiche Problem (gpedit.msc), bis gerade, gehabt. Kurzum, die Info zur Probblembehandlung in der Datei gpedit.chm bietet schon einen guten Hinweis. Offensichtlich findet das Snap In die DLL framedyn.dll im Verzeichnis system32\wbem nicht, obwohl der Pfad im Systempfad angegeben ist. Probeweis habe ich diese Datei in das System32 Verzeichnis kopiert und siehe da, gpedit läuft wieder. Alle Snap Ins werden nun wieder in der MMC (unter "snap ins hinzufügen" / hinzufügen) mit den richtigen Symbolen dargestellt. Ich hoffe das hilft einigen, die mit dem gleichen Problem zu kämpfen habe, weiter. Gruss Frank Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.