Jump to content

Benutzerdatenpflege im AD delegieren


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo Leute,

 

ich möchte gern einem User gestatten die Benutzerdaten im AD zu pflegen.

Leider habe ich bis jetzt nicht herausgefunden welche minimalen Berechtigungen der Benutzer dafür braucht. Kann mir bitte

wer auf die Sprünge helfen?

 

Danke im voraus sagt

 

Light

Geschrieben

Viele Wege führen nach Rom, die Anforderung ist etwas schwammig. ;)

 

faq-o-matic.net » AD-Adressen im Sekretariat bearbeiten lassen

 

Und hier geht es auch um die Delegierung: Objektverwaltung zuweisen - Delegation von Aufgaben

 

LDAP://Yusufs.Directory.Blog/ - Das aktivieren/deaktivieren eines Benutzerkontos delegieren

LDAP://Yusufs.Directory.Blog/ - Weitere Attribute für die Delegierung in der GUI anzeigen

 

Daraus solltest Du dann schon die exaktie Anforderung erstellen können.

Geschrieben

Nicht immer liegt in der Kürze die Würze.....

 

Also ich habe eine W2k8 Domäne.

Ich benutze das Tool - faq-o-matic.net-Adressbearbeitung 1.0 -

von Nils Kacinsky.

Damit sollen folgende Felder gefüllt werden:

 

Anzeigename:

Vorname:

Beschreibung

Nachname:

Rufnummer:

Fax:

Funktion:

Abteilung:

Firma:

 

Ich habe jetzt den Assistenten zum Zuweisen der Objektverwaltung auf den

Originalcontainer Users angewendet. Dort habe ich dem User die Option:

Erstellt, entfernt und verwaltet Benutzerkonten zugewiesen.

Anschließend war der Benutzer in der Gruppe Orgadmins.

Schreibzugriff auf die Attribute der Benutzer mit dem oben genannten Tool hat der User leider immer noch nicht...mit Domänenadmin Rechten geht es...

Es hat also noch immer etwas mit der Rechtevergabe zu tun...

 

 

Light

Geschrieben
Nicht immer liegt in der Kürze die Würze.....

 

Also ich habe eine W2k8 Domäne.

 

Das ist doch vollkommen wurscht. Lies dir doch erstmal die ersten beiden Antworten und die dortigen Links durch. Dann wirst du erkennen, dass man nicht eifnach mal rumklickt und dann oh Wunder das falsche Ergebnis erhält.

 

Ich habe jetzt den Assistenten zum Zuweisen der Objektverwaltung auf den

Originalcontainer Users angewendet. Dort habe ich dem User die Option:

Erstellt, entfernt und verwaltet Benutzerkonten zugewiesen.

 

Und was genau hat das mit deiner obigen Anforderung zu tun?

 

hat der User leider immer noch nicht...mit Domänenadmin Rechten geht es...

Es hat also noch immer etwas mit der Rechtevergabe zu tun...

 

 

Is nicht wahr. :shock:

 

Bye

Norbert

Geschrieben
....@ Norbert FE

Auf Deine Art von Antworten kann ich gut verzichten.

Bitte kümmere Dich nicht mehr um diesen Thread. Danke und einen schönen Tag noch!!!

 

Ich glaube nicht, dass ich mir von dir sagen lasse, in welchem Thread ich antworte und wo nicht. ;)

 

Dir ebenfalls noch nen schönen Tag.

 

Bye

Norbert

Geschrieben

Hallo Leute,

 

Problem gelöst, wie im von NorbertFE vorgeschlagenen Artikel habe ich explizit die Verwaltung "Benutzer" Objekte delegiert.

 

Warum durch die Zuweisung der Aufgabe "Erstellt, entfernt und verwaltet Benutzerkonten" die Durchführung der angeforderten Aufgabe nicht möglich ist verstehe ich trotzdem nicht.

 

Danke an alle :)

 

Light

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...