PathFinder 10 Geschrieben 13. Mai 2013 Melden Teilen Geschrieben 13. Mai 2013 Hallo zusammen, ich frage mich schon seit geraumer Zeit. "Kann ich, wenn ich die SBS 2011 Rollen primär verwende, trotzdem Benutzer in Gruppen packen, die nach anwenden der jeweiligen Rolle NICHT angerührt werden"? Ich liebe und schätze die SBS2011 Rollen sehr, Mega Feature! Trotzdem brauche ich ab und an Gruppen (z.b. um Drucker per GPO zu zuweisen) die ich nicht in den Rollen haben möchte. Organisatorische Gründe. Gruppen die nicht in der SBS Konsole angezeigt werden weil sie nicht per groupconvert importiert wurden, nicht über die Konsole angelegt wurden und nicht im der MyBusiness / Security Groups OU sind, sind dennoch nicht vor manipulation geschützt oder? für einen Tip wäre ich furchtbar dankbar =) danke fürs lesen, der path Zitieren Link zu diesem Kommentar
iDiddi 27 Geschrieben 13. Mai 2013 Melden Teilen Geschrieben 13. Mai 2013 (bearbeitet) Hallo PathFinder, "Kann ich, wenn ich die SBS 2011 Rollen primär verwende, trotzdem Benutzer in Gruppen packen, die nach anwenden der jeweiligen Rolle NICHT angerührt werden"? Nein. Sonst bräuchte man ja auch keine Rollen ;) Trotzdem brauche ich ab und an Gruppen (z.b. um Drucker per GPO zu zuweisen) die ich nicht in den Rollen haben möchte. Organisatorische Gründe. Dann baue Dir doch eigene Rollen für die Drucker-Gruppen. Oder verstehe ich Dich hier falsch? Bring mal bitte ein Beispiel und mehr Details Deiner Konfiguration. Gruppen die nicht in der SBS Konsole angezeigt werden weil sie nicht per groupconvert importiert wurden, nicht über die Konsole angelegt wurden und nicht im der MyBusiness / Security Groups OU sind, sind dennoch nicht vor manipulation geschützt oder? Wenn einem Benutzerkonto keine Rolle zugewiesen ist, dann erscheint er auch nicht in der Konsole. Die Gruppenzugerhörigkeit kann dann natürlich auch nicht durch eine Rolle geändert bzw. zurückgesetzt werden. bearbeitet 13. Mai 2013 von iDiddi Zitieren Link zu diesem Kommentar
GuentherH 61 Geschrieben 13. Mai 2013 Melden Teilen Geschrieben 13. Mai 2013 Trotzdem brauche ich ab und an Gruppen (z.b. um Drucker per GPO zu zuweisen) die ich nicht in den Rollen haben möchte. Kannst du ohne Probleme und Einschränkung anlegen. Du musst halt dann wissen, dass es Gruppen oder User gibt, die nicht in der Console angezeigt werden. Ich mache es mit den Supportusern auch so. ;) Die kommen in eine eigene OU und haben keine E-Mail Adresse. LG Günther Zitieren Link zu diesem Kommentar
PathFinder 10 Geschrieben 13. Mai 2013 Autor Melden Teilen Geschrieben 13. Mai 2013 (bearbeitet) danke! Das habe ich mir gedacht, von der Logik her - es bräuchte ja sonst keine Rollen. Vielleicht hätte es das als "Feature" gegeben ^^ Es wäre halt schön Gruppen für z.b. Drucker autark behandeln zu können. Es macht auch nichts die Gruppen in die Rolle zu packen. Ich habe halt jetzt konkret wieder das Problem das alle Gruppen und Rollen fertig sind. Jetzt taucht doch noch ein Drucker auf den es einzubinden gilt. Dafür mache ich wieder eine Gruppe und muss diese jetzt ca. 30 Rollen hinzufügen, denn diesen Drucker bekommt jeder =) Wäre die Sache unabhängig zu den Rollen würde ich die 30 Leute in 6sek im AD in der Gruppe versenkt haben. 30 Rollen klicken dauert ... Kann ich das irgendwie geschickter machen ohne dafür einen riesen Aufwand betreiben zu müssen? bearbeitet 13. Mai 2013 von PathFinder Zitieren Link zu diesem Kommentar
GuentherH 61 Geschrieben 13. Mai 2013 Melden Teilen Geschrieben 13. Mai 2013 Kann ich das irgendwie geschickter machen ohne dafür einen riesen Aufwand betreiben zu müssen? Sorry, ich kann dir da jetzt nicht folgen. Was hat ein Sicherheitsgruppe mit einer Rolle zu tun. Die Rollen sind ja eigentlich nichts anderes als eine Art User Templates. Da sollte jedes Unternehmen mit 2-3 Rollen auskommen. Und ob dann ein User noch in der Gruppe Drucker_Buero hat ja mit der Rolle nichts zu tun. Und wenn du mehrere User einer Gruppe hinzufügen musst, dann startest du dsa.msc markierst die betreffenden User und fügst sie der gewünschten Gruppe hinzu? LG Günther Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.