Jump to content

Client zum Verwalten von DomänenBenutzern...


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Morgens,

 

schon richtig.

MS schreibt aber irgendwo (weiß nicht mehr wo der Links ist)

Das es erlaubt ist das adminpak für die Administration von 2000 Domänen auf XP Clients zu verwenden.

Es gab sie auch zum download...

Und in Englisch gibt es sie noch zum download.

 

Kann ja nicht jeder ne 2003 kaufen...

 

Aber egal.

 

Vielleicht kommt’s ja wieder auf den MS Server und wir behelfen uns anders ;)

 

Gruß,

 

Roi Danton

Link zu diesem Kommentar

soooO! nun habe ich das adminpak auf deutsch! jetz habe ich nur folgendes problem: wenn ich nun die domänen benutzer und computer des aktive directory administriere und in die iegenscxhaften von den usern gehe fehlt die schaltfläche "EINWÄHLEN"! Heißt ich kann ihnen keine berechtigung für RRAS-Einwahl erlauben!

 

Außerdem kann ein Domänen-benutzer, dem ich die Objektverwaltung zuweise, neue user anlegen und sie in die gruppe domänenadmins nehmen! das darf aber nicht gehen! der user soll nur neue domänengäste mit RRAS berechtigung anlegen dürfen!

 

Was mache ich falsch??

Link zu diesem Kommentar
Original geschrieben von alexstarke

soooO! nun habe ich das adminpak auf deutsch! jetz habe ich nur folgendes problem: wenn ich nun die domänen benutzer und computer des aktive directory administriere und in die iegenscxhaften von den usern gehe fehlt die schaltfläche "EINWÄHLEN"! Heißt ich kann ihnen keine berechtigung für RRAS-Einwahl erlauben!

 

Außerdem kann ein Domänen-benutzer, dem ich die Objektverwaltung zuweise, neue user anlegen und sie in die gruppe domänenadmins nehmen! das darf aber nicht gehen! der user soll nur neue domänengäste mit RRAS berechtigung anlegen dürfen!

 

Was mache ich falsch??

 

Also das mit der fehlenden Schaltfläche einwählen kann ich nicht erklären...

Die ist bei mir immer da.

Ist mir noch nie untergekommen, das die weg ist.

 

Mit der Berechtigung folgendes.

Erstmal in der Konsole unter "Ansicht" auf "Erweitert" stellen.

Dann sieht man mehr

 

Ich würde dann eine OU Anlegen und dieser OU Rechte über "Objektverwaltung zuweisen..." die Berechtigungen zuweisen.

Dann sollte der Nutzer oder die Gruppe welcher die Objektverwaltung zugewiesen wurden beliebig Nutzer erstellen ohne sie in andere Gruppen hinzufügen zu können.

 

Gruß,

 

Roi Danton

Link zu diesem Kommentar

hmmm! hab das jetz mal mit nem anderen Client probiert, da geht's!!!! sehr komisch! egal!

 

Aber das mit den Berechtigungen habe ich noch nicht verstanden! Habe die ansicht auf details gestellt sieht dann so aus, wie im angehängten bild! aber wo sehe ich jetzt, wem die objektverwaltung zugewiesen ist? und wie nehme ich eine solche zuweisung zurück??

 

Außerdem: Das mit dem verändern der gruppen: stimmt! das kann ich verbieten! aber dann sind die neu angelegten immer domänen-benutzer! ich will aber dass sie, wenn sie angelegt werden Domänen-gäste sind! und nicht mehr! Wo kann ich das voreinstellen???

post-1-13567389019698_thumb.gif

Link zu diesem Kommentar

Also dann,

 

wenn die Erweitertfunktion an ist,

rechtsklick auf "CCP-HP"

 

Dort steht dann

Objektverwaltung zuweisen.

 

Dann gelangst Du in einen Wizard der Dich fragt wer da was dann darf.

 

Das mit den DomGästen wird was schwieriger.

In der Form hab ich das noch nicht gesehen.

 

Ich würde auch die Gäste als normale Nutzer behandeln, die in dieser OU CCP-HP liegen und dort über GPO´s die Nutzerrechte beschneiden.

Es gibt da mehrere Möglichkeiten was die Nutzer alles dürfen und was nicht ;)

 

Gruß,

 

Roi Danton

Link zu diesem Kommentar

wie ich die objektverwaltung zuweise ist klar! aber, wenn ich sie zugewiesen habe, wo sehe ich, wem ich sie alles zugewiesen habe! und wem mit welchen rechten??? (verändern der Gruppe oder nicht usw...)

Und wie kann ich die Objektzuweisung wieder entziehen?

 

ok! also mit den Domänen-Benutzern und Gästen, ist ja eigentlich egal! ich würde eben gerne für die ganze OU festlegen, dass neue user in eine bestimmte gruppe angelegt werden!

 

Hintergrund ist folgender: alle mitglieder der OU wählen sie NUR per VPN ein und sollen dann auf bestimmte verzeichnisse zugreifen! diese verzeichnisse sind für die Gruppe (die auch in der OU ist) freigegeben...

 

Wie stell ich das an??

Link zu diesem Kommentar
wie ich die objektverwaltung zuweise ist klar! aber, wenn ich sie zugewiesen habe, wo sehe ich, wem ich sie alles zugewiesen habe! und wem mit welchen rechten??? (verändern der Gruppe oder nicht usw...)

Rechte MAustaste, Eigenschaften, Sicherheitseinstellungen

 

Und wie kann ich die Objektzuweisung wieder entziehen?

Ebenso...

 

Hintergrund ist folgender: alle mitglieder der OU wählen sie NUR per VPN ein und sollen dann auf bestimmte verzeichnisse zugreifen! diese verzeichnisse sind für die Gruppe (die auch in der OU ist) freigegeben...

 

Wie stell ich das an??

Mit NTFS-Berechtigungen.

 

 

grizzly999

Link zu diesem Kommentar

Rechte MAustaste, Eigenschaften, Sicherheitseinstellungen

[/Quote]

 

Bei mir gibts, wenn ich rechtsklick auf die OU, eigenschaften mache keine sicherheitseinstellungen!

 

und was hat das mit NTFS einstellungen zu tun? ich habe ja die Ordner fr4eigegeben und habe in den berechtigungen der freigabe die rechte angegeben! das is ja auch schon und gut!

 

Aber wie stelle ich es an, dass neue user in einer OU automatisch in einer bestimmten gruppe sind??

 

(ich kann ja nicht erlauben die gruppe zu verändern, sonst kann der user administratoren anlegen!)

Link zu diesem Kommentar

Also wenn Du auf die OU clickst (rechts)

und Du siehst keine Sicherheitsoptionen,

dann steht Deine Consolenansicht nicht auf erweitert.

 

Zu dem Filesystem.

Normalerweise würde ein Admin die Nutzer alle in eine Gruppe stecken und der Gruppe über NTFS Rechte auf das Verzeichnis geben.

So das kann auch ein Hilfsadmin wenn Du ihm entsprechende Rechte gibst.

Für eine Automation könnte ich mir ein Skript vorstellen welches als Anmeldeskript für alle User der OU-Läuft, wo sie selbst zur Gruppe hinzugefügt werden.

Ist etwas Bastelarbeit.

 

Einfacher währe es, Du bringst den Admins die die Nutzer in der OU erstellen sollen bei wie sie die Nutzer zu einer Gruppe hinzufügen können.

Link zu diesem Kommentar
  • 1 Monat später...

Ich habe genau das gleiche Problem (gpedit.msc), bis gerade, gehabt. Kurzum, die Info zur Probblembehandlung in der Datei gpedit.chm bietet schon einen guten Hinweis.

 

Offensichtlich findet das Snap In die DLL framedyn.dll im Verzeichnis system32\wbem nicht, obwohl der Pfad im Systempfad angegeben ist.

 

Probeweis habe ich diese Datei in das System32 Verzeichnis kopiert und siehe da, gpedit läuft wieder.

 

Alle Snap Ins werden nun wieder in der MMC (unter "snap ins hinzufügen" / hinzufügen) mit den richtigen Symbolen dargestellt.

 

Ich hoffe das hilft einigen, die mit dem gleichen Problem zu kämpfen habe, weiter.

 

Gruss

Frank

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...