Jump to content

AD - Einzelne Aktionen berechtigen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo und guten Morgen zusammen,

 

es geht um folgendes. In meinem Unternehmen gibt es eine Globale OU (Berechtigung nur für die Enterprise Admins) und eine lokale OU (Berechtigung für System Admins, Local Admins der einzelnen Standorte)

 

Jetzt ergibt sich folgendes Problem. Durch eine Policy werden Computer die sich länger als 3 Monate nicht an der Domäne angemeldet haben in die "Retired" Gruppe verschoben und diese liegt in der Global OU. Diese ist wie oben schon erwähnt nur für die Enterprise Admins zu verwalten. Da die Kollegen allerdings viel mit Projekten und anderen Themen beschäftigt sind, ist nun die Frage. Besteht die Möglichkeit expliziete Aktionen wie "Computer in andere OU verschieben" und "Enable Computer Account" auf diese Globale OU für mich als "Local Admin" zu vergeben?

 

Vielen Dank für eure Mühe.

 

LG

 

Link zu diesem Kommentar

Moin,

 

auf keinen Fall mit dem Delegations-Assistenten arbeiten! Das Ding ist unbrauchbar. Man kann fast nichts damit festlegen - und vor allem: Man sieht nur das, was man jetzt gerade neu einrichtet, aber nicht den vorhandenen Zustand. Damit kann man sich z.B. dann auch nicht korrigieren.

 

Auch wenn es zunächst aufwändiger ist: AD-Berechtigungen nur per dsacls mit einem Skript setzen und immer in einem Testlab detailliert durchspielen. Das so entwickelte Skript kann man dann auf die Produktion anwenden, gleichzeitig bildet es die Dokumentation.

 

Siehe Schritte 1 und 2 aus:

[AD-Adressen im Sekretariat bearbeiten lassen | faq-o-matic.net]
https://www.faq-o-matic.net/2008/06/23/ad-adressen-im-sekretariat-bearbeiten-lassen/

 

Zur Kontrolle vorhandener AD-Berechtigungen eignet sich LIZA:

[Liza: Berechtigungen in Active Directory analysieren | faq-o-matic.net]
https://www.faq-o-matic.net/2010/04/06/liza-berechtigungen-in-active-directory-analysieren/

 

Abgesehen davon, klingt die beschriebene OU- und Berechtigungsstruktur, als sollte man da dringend das Design überarbeiten. 

 

Gruß, Nils

bearbeitet von NilsK
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...