krkmastav 0 Geschrieben 24. August 2017 Melden Teilen Geschrieben 24. August 2017 Hallo zusammen, leider brachten mir stundenlanges Googeln und Foren lesen keine Abhilfe zu meinem Problem. Ich hoffe es kann mir hier wer helfen. Im AD habe ich Berechtigungsgruppen angelegt. Diese sollen über einen Selfservice verwaltet werden. Die Gruppen habe ich per Script angelegt und auch mit Eignern und Verwaltern befüllt. Für den Selfservice müssen die Eigner und Verwalter nun in den Sicherheitseinstellungen der Gruppe hinterlegt werden, damit sie auch das Recht bekommen, diese selbst verwalten zu dürfen. Ich finde jedoch keinen Befehl o.Ä., mit dem ich dies bewerkstelligen kann. User in die Gruppe selbst aufzunehmen, damit sie später die Aktionen durchführen können für die die Berechtigungsgruppe angelegt wurde, ist kein Problem.Nur das hinzufügen von AD Account, zu den Sicherheitsoptionen bekomme ich per Powershell nicht hin. Hat mir da einer eine Idee Grüße Denis Zitieren Link zu diesem Kommentar
NilsK 2.934 Geschrieben 24. August 2017 Melden Teilen Geschrieben 24. August 2017 Moin, du musst die Berechtigung steuern, das Attribut "member" der Gruppen zu verwalten (also zu schreiben). Das geht nur Not per GUI, sicher auch per PowerShell, aber der übliche Weg geht über dsacls. [AD-Adressen im Sekretariat bearbeiten lassen | faq-o-matic.net]https://www.faq-o-matic.net/2008/06/23/ad-adressen-im-sekretariat-bearbeiten-lassen/ Dort ist es im Wesentlichen Schritt 2. Gruß, Nils Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.