Thomas Säuberli 11 Geschrieben 29. September 2009 Melden Teilen Geschrieben 29. September 2009 Hallo zusammen Ein Kunde von uns hat eine neue Firma gekauft. Nun soll das Netz in die bestehende Domäne integriert werden. An dem neuen Standort gibt es eine Person, welche sich einwenig um die IT kümmert. Ich möchte dieser Person aber nicht den Zugang zum Domänen-Administrator geben. Trotzdem sollte diese Person PCs in die Domäne integrieren können. Vielleicht auch den lokalen Server (wird dann zusätzlicher DC sein) neu starten können wäre auch nicht schlecht. Er sollte aber im AD nur eingeschränkte Rechte haben. Vielleicht einen neuen User an seinem Standort einrichten können aber sich nicht selber mehr Rechte geben. Gibt es Erfahrungswerte, für einen "kastrierten" Administrator? Danke für Eure Inspirationen! Gruss Thomas Säuberli Zitieren Link zu diesem Kommentar
morro 10 Geschrieben 29. September 2009 Melden Teilen Geschrieben 29. September 2009 Hi, dann ist das Thema Delegierung für dich Interessant! LDAP://Yusufs.Directory.Blog/ - Der Objektdelegierungsassistent LDAP://Yusufs.Directory.Blog/ - Clients in die Domäne hinzufügen LG Zitieren Link zu diesem Kommentar
Thomas Säuberli 11 Geschrieben 29. September 2009 Autor Melden Teilen Geschrieben 29. September 2009 Guter Tipp! Danke... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.