rsc@de 10 Geschrieben 23. September 2009 Melden Teilen Geschrieben 23. September 2009 Mahlzeit, ich habe folgendes Problem: Eine kleine Admingruppe soll sich mit Domänen-Benutzerrechten am Server (Domänenkontroller) per RDP anmelden können und auf diesem (welcher unter anderem Fileserver ist) Ordner anlegen und Ordnerfreigaben erstellen können. Die Anmeldung per RDP funktioniert tadellos (wenn auch nur als virtuelle Session). Es ist mir aber unmöglich, dem Domänen-Benutzer das Recht Freigaben zu erstellen, einzuräumen. Kennt irgend jemand eine "Hintertür", mit der ich trotzdem das Recht erteilen kann? Meinen Recherchen zufolge dürfen das nämlich nur folgende Gruppen: - Administratoren - Hauptbenutzer - Server Operatoren Mir nützt das alles aber nichts, denn wie gesagt, wir befinden uns auf einem DC wo keine lokalen Gruppen oder User existieren und die Gruppe Server Operatoren ist zu mächtig. Ich bin für jede Idee dankbar. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 23. September 2009 Melden Teilen Geschrieben 23. September 2009 Ein Domänen-Benutzer darf das nicht, es gibt also keinen Weg ... Zitieren Link zu diesem Kommentar
rsc@de 10 Geschrieben 23. September 2009 Autor Melden Teilen Geschrieben 23. September 2009 ja, standardmäßig. Darum suche ich auch nach einem "Umweg" vielleicht über die Registry oder die GPO oder etwa templates. Gibt es hier gar keinen Weg? Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 24. September 2009 Melden Teilen Geschrieben 24. September 2009 Mir ist keiner bekannt ... Zitieren Link zu diesem Kommentar
Kraftzwerg 10 Geschrieben 24. September 2009 Melden Teilen Geschrieben 24. September 2009 Tach, gerade auf einem DC ist das recht riskant. Selbst wenn du einen Weg findest. Denn wenn du nicht genau aufpasst können deine User auch die AD-Freigaben ändern/entfernen. Diese Probleme willst du nicht haben... ;) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.