Jump to content

Domain Join Recht für Gruppe entfernen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Zusammen,

 

ich habe vor kurzem zum Test einer AD Gruppe über "Objektverwaltung Zuweisen" in "AD Benutzer und Computer " das Recht "Fügt einen Computer einer Domäne hinzu" zugewiesen.

Jetzt habe ich mich gefragt, wie ich das Recht wieder entfernen kann.

Also Suche an geschmissen.. Ergebnis: Ich muss dies in den Sicherheitseinstellungen der Gruppe wieder entfernen. 

 

Jetzt zu meiner Frage:

Wie soll hier der Eintrag heißen?

Ich kann einfach das vergebene Recht nicht finden.

Es muss doch wenn ich in der Gruppe auf "Sicherheit" und dann auf "Erweitert" gehe hier zu finden sein oder?

 

 

Umgebung:

Windows Server 2003 Domäne

 

 

 

Viele Grüße

thecracked

Link zu diesem Kommentar

Moin,

 

ein solches Recht gibt es auf Objektebene nicht. Es handelt sich dabei um ein Recht auf Domänenebene, das in der Default Domain Policy gesetzt werden kann.

 

Auf OU-Ebene kannst du die Berechtigung zum Erzeugen und Verwalten von Computerkonten vergeben. Vermutlich ist das gemeint. Dabei musst du beachten, dass du mit dem Assistenten zur Objektverwaltung nur neue Berechtigungen hinzufügen, aber keine bestehenden verwalten kannst. Um das zu tun, musst du in die Sicherheitseinstellungen der betreffenden OU, z.B. über AD-Benutzer und -Computer.

 

Zudem ist aber zu berücksichtigen, dass standardmäßig jeder AD-Benutzer bis zu 10 Computer in die Domäne aufnehmen kann. Um das zu ändern, musst du den Eintrag ms-DS-MachineAccountQuota mit ADSI Edit bearbeiten.

 

Um bestehende AD-Berechtigungen zu analysieren, empfehle ich LIZA:

 

[Liza: Berechtigungen in Active Directory analysieren | faq-o-matic.net]
http://www.faq-o-matic.net/2010/04/06/liza-berechtigungen-in-active-directory-analysieren/

 

Gruß, Nils

Link zu diesem Kommentar

Hallo,

 

 


Auf OU-Ebene kannst du die Berechtigung zum Erzeugen und Verwalten von Computerkonten vergeben. Vermutlich ist das gemeint.

 

Ja genau das meinte ich...

 

 


 Dabei musst du beachten, dass du mit dem Assistenten zur Objektverwaltung nur neue Berechtigungen hinzufügen, aber keine bestehenden verwalten kannst. Um das zu tun, musst du in die Sicherheitseinstellungen der betreffenden OU, z.B. über AD-Benutzer und -Computer.

 

Genau hier komme ich nicht weiter.

Ich weißt nicht wie die Berechtigung heißt, damit ich diese wieder entfernen kann..

 

 


Zudem ist aber zu berücksichtigen, dass standardmäßig jeder AD-Benutzer bis zu 10 Computer in die Domäne aufnehmen kann. Um das zu ändern, musst du den Eintrag ms-DS-MachineAccountQuota mit ADSI Edit bearbeiten.

 

Ja genau, der Eintrag wurde schon bearbeitet...

 

 

 

Grüße

thecracked

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...