markus-89 10 Geschrieben 13. Mai 2011 Melden Teilen Geschrieben 13. Mai 2011 Hallo, grade bauen wir eine neue AD-Struktur auf, dabei möchten wir gerne die Details der Benutzer sauber pflegen. Da dies bei vielen Benutzern ein großer Aufwand ist, würden wir das gerne die Personalabteilung machen lassen. Unser Problem ist, wie stellt man die Berechtigungen ein, das die Benutzer der Personalabteilung nur Benutzerdetails ändern können, aber auf keinen Fall Mitgliedschaften oder Sicherheitseinstellungen? Ich habe schon im Internet nach LDAP-Editoren recherchiert und habe z.B. den LDAP Administrator 2011 von Softerra gefunden, dieser scheint gut zu arbeiten, aber ohne die Beschränkung der Rechte könnten die Benutzer auch dort großen Schaden anrichten. Gibt es eine Möglichkeit die Rechte für diese Aufgaben einzuschränken ohne gleich Adminrechte zu vergeben oder gibt es vielleicht einen passenden LDAP-Editor der nur Änderungen an den Details zulässt, aber nicht an Mitgliedschaften oder anderen Sicherheitseinstellungen? Mfg, Markus Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 13. Mai 2011 Melden Teilen Geschrieben 13. Mai 2011 Probiers doch mal der Delegation von Aufgaben: http://www.gruppenrichtlinien.de/HowTo/Objektverwaltung.htm Und dieser Artikel könnte auch interessant sein: faq-o-matic.net » AD-Adressen im Sekretariat bearbeiten lassen Zitieren Link zu diesem Kommentar
markus-89 10 Geschrieben 13. Mai 2011 Autor Melden Teilen Geschrieben 13. Mai 2011 Prima genau das habe ich gesucht, vielen Dank. Mfg, Markus Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.