Jump to content

mmc snap-in an einen benutzer zuweisen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Zunächst mal:

 

Ohne das Recht Benutzer zu erstellen, wird Dein Benutzer keine Benutzer erstellen können (whow, was für ein Satz...), er muss also mindestens Mitglied der Gruppe "Konten-Operatoren" sein, oder das entsprechende Recht auf den OUs haben, wo er tätig sein soll.

 

In der MMC musst Du dann das Snap-In "Active Directory Benutzer und Computer" hinzufügen und eine neue "Taskpadansicht" erstellen und den Task "Neuer Benutzer" hinzufügen. Die erstellte MMC kopierst Du dann auf den Rechner des Benutzers (stell vorher sicher, dass das Adminpack installiert ist). Kräftig umrühren und fertig!

 

 

Gruß

 

Red Sector

  • 10 Monate später...
Geschrieben

Ne, das geht ned.....

 

Der braucht das Admin Pack, wenn er aber nur explizit die Rechte erhalten hat, die er braucht, ist das auch kein Problem...

 

Allenfalls kann man da noch mit den GPO dahinter gehen. Es gibt da einen MMC abschnitt, und die möglichkeit, die Systemsteuernung auszublenden.

 

Schau 'mal im Board nach "Group policy reference" oder so; ist eine Excel Tabellle mit allen einstellungen der GPO.

 

Gruss

Geschrieben

Also definitiv funktioniert es nicht wenn kein AdminPak installiert wurde.

Nach Deinstallation des AdminPak funktioniert die selbsterstellte Taskpadansicht immer noch.

Und noch ein Schmankerl. Als normaler Domänenbenutzer hat man über die admgmt.msc Vollzugriff auf die ADS.

Die msc bleibt auch vorhanden, wenn man das Adminpak wieder deinstalliert.

Geschrieben
Original geschrieben von bansai

Als normaler Domänenbenutzer hat man über die admgmt.msc Vollzugriff auf die ADS.

 

Nein, definitv nicht. Wenn es doch der Fall sein sollte, dann wurde was verändert. Standartverhalten ist das nicht.

 

Sonst versuch 'mal als nur Domänenbenutzer z.B. ein Computerkonto zu erstellen.

Geschrieben

Installiere doch mal das Adminpak als lokaler Administrator einer Workstation und melde dich dann als Domänenbenutzer an.

Probiere dann mal über die entsprechende mmc Konsole Zugriff auf die Benutzerverwaltung des Domänencontrollers zu bekommen.

Das gleiche probiere doch bitte mal, nachdem das Adminpak wieder entfernt wurde, denn die entsprechende mmc existiert auch weiterhin im Windows Verzeichnis.

Geschrieben

..bei mir funzt das Erwartungsgemäs einwandt frei!! Ich habe mich dazu mit einem Domänen Konto mit lokalen Admin Rechten angemeldet , jeweils zum in-, und zum deinstallieren!!

 

Den lokalen Administrator (Konto auf dem lokalen Computer!!) eines Rechners verwende ich im übrigen nach dem an die Domäne joinen überhaupt nicht mehr, ausser in extrem Fällen, was nach meiner Ansicht die Regel und Empfohlen ist.

 

Gruss

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...