Jump to content

Hilfadmin MS Server2008 R2


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Guten Tag zusammen,

 

ich hoffe ihr könnt mir weiter helfen:

 

Umgebung:

 

- Server2008 R2 also Domäncontroller + AD

- 2x XP Pro Clients

--> User: 2 Benutzer (Test1/Test2), Hilfadmin

 

 

Folgendes Problemstellung:

 

Es soll einen Hilfadmin erstellt werden der nur Kennwörter zurücksetzten darf bzw. ändern.

 

Er soll sich aber weder an Client bzw. Server anmelden dürfen.

 

Man soll später also mit dem Benutzer Test1 an einem Client angemeldet sein und dann mit Hilfe des Hilfadmins das Kennwort des Test2 ändern können.

 

Ich hoffe ihr könnt mir weiter helfen.

 

 

MFG SRS

Geschrieben

Ich meine, Hilfsadmin ist ein falscher Begriff, denn ein Admin ist ein Admin ist ein Admin.

 

Sehr wahrscheinlich wird es auch bei 2k8 - wie bei 2k3 - die Möglichkeit der Delegation - von Aufgaben - geben; ich meine, Aufgaben eines Benutzers sind etwas anderes als Rechte eines Administrators.

Geschrieben

Salve,

 

wie die Kollegen es bereits korrekt genannt haben, suchst du die Objektdelegierung.

Diese kann man entweder über die GUI oder in der Kommandozeile durchführen. Der Vorteil an der Kommandozeile ist, das einfache Handling und die Dokumentation. Der Befehl den du benötigst lautet:

 

Dsacls "OU=OU-Name,DC=intra,DC=Domäne,DC=TLD" /I:S /G <Domäne>\<Gruppe>:CA;Reset Password;User.

 

LDAP://Yusufs.Directory.Blog/ - Objektdelegierungen einrichten

Geschrieben

Hallo

Das mit der Objektverwaltung hab ich schon, mein Problem ist das der Co-Admin sich an keinen Computer anmelden darf, also weder Client noch Server.

 

Zur Zeit hab ich einen "Hilfsadmin" der einen angepasste MMC auf einem Netzlaufwerk hat, die von jedem Benutzer aus zu erreichen ist aber nur der Hilfadmin ausführen darf.

Geschrieben
Zur Zeit hab ich einen "Hilfsadmin" der einen angepasste MMC auf einem Netzlaufwerk hat, die von jedem Benutzer aus zu erreichen ist aber nur der Hilfadmin ausführen darf.

 

Dann solltest du trotzdem ein Benutzerkonto erstellen und in den Benutzereigenschaften definieren, dass er sich nur an einem bestimmten Client anmelden darf. Das er sich an einen anderen Rechner setzt wo gerade jemand anderes angemeldet ist, ist nicht ok.

Geschrieben

Leider ist das Vorraussetzung das sich dieser Hilfsadmin an keinem PC anmelden darf und nur bei einem Angemeldeten Client mit "ausführen als" Hilfsadmin Kennwörter reseten kann.

 

Wie bzw. Wo kann ich einstellen das sich ein Benutzer an keinem PC anmelden kann?

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...