Jump to content

Hilfadmin MS Server2008 R2


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Tag zusammen,

 

ich hoffe ihr könnt mir weiter helfen:

 

Umgebung:

 

- Server2008 R2 also Domäncontroller + AD

- 2x XP Pro Clients

--> User: 2 Benutzer (Test1/Test2), Hilfadmin

 

 

Folgendes Problemstellung:

 

Es soll einen Hilfadmin erstellt werden der nur Kennwörter zurücksetzten darf bzw. ändern.

 

Er soll sich aber weder an Client bzw. Server anmelden dürfen.

 

Man soll später also mit dem Benutzer Test1 an einem Client angemeldet sein und dann mit Hilfe des Hilfadmins das Kennwort des Test2 ändern können.

 

Ich hoffe ihr könnt mir weiter helfen.

 

 

MFG SRS

Link zu diesem Kommentar

Salve,

 

wie die Kollegen es bereits korrekt genannt haben, suchst du die Objektdelegierung.

Diese kann man entweder über die GUI oder in der Kommandozeile durchführen. Der Vorteil an der Kommandozeile ist, das einfache Handling und die Dokumentation. Der Befehl den du benötigst lautet:

 

Dsacls "OU=OU-Name,DC=intra,DC=Domäne,DC=TLD" /I:S /G <Domäne>\<Gruppe>:CA;Reset Password;User.

 

LDAP://Yusufs.Directory.Blog/ - Objektdelegierungen einrichten

Link zu diesem Kommentar

Hallo

Das mit der Objektverwaltung hab ich schon, mein Problem ist das der Co-Admin sich an keinen Computer anmelden darf, also weder Client noch Server.

 

Zur Zeit hab ich einen "Hilfsadmin" der einen angepasste MMC auf einem Netzlaufwerk hat, die von jedem Benutzer aus zu erreichen ist aber nur der Hilfadmin ausführen darf.

Link zu diesem Kommentar
Zur Zeit hab ich einen "Hilfsadmin" der einen angepasste MMC auf einem Netzlaufwerk hat, die von jedem Benutzer aus zu erreichen ist aber nur der Hilfadmin ausführen darf.

 

Dann solltest du trotzdem ein Benutzerkonto erstellen und in den Benutzereigenschaften definieren, dass er sich nur an einem bestimmten Client anmelden darf. Das er sich an einen anderen Rechner setzt wo gerade jemand anderes angemeldet ist, ist nicht ok.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...