Jump to content

Berechtigung Domänenaufnahme von Computern


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich würde gern folgendes Szenario lösen:

 

"Die Standortadmins dürfen nur Computer aufnehmen die in ihrer OU liegen und die existieren. Sie haben kein Recht Computerkonten zu erstellen."

 

Lege ich als Dom-Admin Konten am Standort an könnte ich mir damit helfen die entsprechende Standortgruppe dann zu hinterlegen. Wie aber bei bestehenden Computerkonten.

 

Sinn und Zweck des ganz ist es, dass unsere ST-Admins noch zuviele Rechte haben.

 

Leider habe ich bisher keine Möglichkeit gefunden. Vielleicht könnt Ihr mir hierzu Tipps geben.

Dafür schon einmal vielen Dank.

 

Gruß

Link zu diesem Kommentar
Das hab ich ja bereits erwähnt.

 

Das war mir aus Deiner Problemformulierung nicht vollständig klar. Möglicherweise ist die knappe Beschreibung ein Grund, weshalb sich bisher ausser mir niemand gemeldet hat.

 

Was Du suchst, ist administrative Delegation auf OU-Ebene (Objektverwaltung zuweisen). Nachstehendes Papier erklärt das Prinzip:

 

Delegieren der Verwaltung von Konto- und Ressourcenorganisationseinheiten

Link zu diesem Kommentar

Servus,

 

Nur wie löse ich das für bestehende Computerkonenten? Die Administratoren dürfen nur Computer von ihrer OU in die Domäne auf- bzw. herausnehmen!?

 

lies dir in dem folgenden Link, insbesondere den Abschnitt "Die Objektdelegierung" durch. Das sollte die Lösung sein.

 

LDAP://Yusufs.Directory.Blog/ - Clients in die Domäne hinzufügen

 

 

P.S. dmetzger hat mit seiner Annahme mit der knappen Beschreibung vollkommen recht!

Link zu diesem Kommentar

Moin samsam,

 

ich nehme an, du möchtest sehen, wer bereits welche Berechtigungen im AD hat. Das zeigt der Assistent leider nicht an. Das ist einer der Gründe, warum man allgemein von dem Assistenten abrät.

 

Um AD-Berechtigungen sinnvoll zu kontrollieren, solltest du LIZA nehmen:

faq-o-matic.net Liza: Berechtigungen in Active Directory analysieren

 

Gruß, Nils

Link zu diesem Kommentar

Dear Daim,

 

Example:

 

Ich habe User Test, Ich gebe paar Berechtigungen zu User A mit Delegate the following common tasks

 

15i0mj8.jpg

 

User Test hat jetzt paar Berechtigungen.

 

Wenn ich User Test Berechtigungen sehen möchte, muss in Security tab sehen,

 

292sm06.jpg

 

bis hier alles is ok,

Jetzt meine Frage:

 

Wie kann ich, wenn ich wieder auf diese Wizard bin und wieder User Test hinzufüge

x3aiio.jpg

 

und next klicke, auf diese common tasks die vorherige User test Berechtigungen sehen kann? dann weiß ich, damals habe welche Berechtigungen zu User Test gegeben.

fdx06f.jpg

 

Gibt es einen Trick?

 

mfg

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...