Marco31 33 Geschrieben 22. März 2022 Melden Teilen Geschrieben 22. März 2022 Hallo Forengemeinde, habe jetzt auf die schnelle nichts dazu gefunden, daher kurze Frage an die Spezialisten: Welche Rechte braucht ein User zum Herauf- und Herabstufen von Domänencontrollern und verschieben der FSMO-Rollen? Reicht die Mitgliedschaft bei Domänen-Admins, Organisations-Admins und Schema-Admins? Zitieren Link zu diesem Kommentar
MurdocX 949 Geschrieben 22. März 2022 Melden Teilen Geschrieben 22. März 2022 AFAIK reicht der Domänen-Admin dafür aus. Zitieren Link zu diesem Kommentar
cj_berlin 1.306 Geschrieben 22. März 2022 Melden Teilen Geschrieben 22. März 2022 vor 11 Minuten schrieb Marco31: Reicht die Mitgliedschaft bei Domänen-Admins, Organisations-Admins und Schema-Admins? Viel mehr Rechte gibt es im AD auch nicht 1 Zitieren Link zu diesem Kommentar
daabm 1.348 Geschrieben 22. März 2022 Melden Teilen Geschrieben 22. März 2022 Kann man den Schemamaster verschieben als Domain Admin? Oder braucht's dazu Schema-Admins oder EAdmins? IMHO sollte es für das Verschieben der Forest-FSMOs einen EAdmin brauchen. Aber war nur filosofisch, die 3 Gruppen des TO zusammen reichen auf jeden Fall Zitieren Link zu diesem Kommentar
Marco31 33 Geschrieben 22. März 2022 Autor Melden Teilen Geschrieben 22. März 2022 vor einer Stunde schrieb MurdocX: AFAIK reicht der Domänen-Admin dafür aus. Domänen-Admin reicht für die FSMO-Rollen nicht, zumindest kam beim Versuch "Zugriff verweigert" Zitieren Link zu diesem Kommentar
MurdocX 949 Geschrieben 22. März 2022 Melden Teilen Geschrieben 22. März 2022 Martin hat’s oben schon geschrieben. Der Enterprise-Admin alias „Organisations-Admin“ wird benötigt. Mehr als „Zugriff verweigert“ kann nicht passieren. Zitieren Link zu diesem Kommentar
Marco31 33 Geschrieben 22. März 2022 Autor Melden Teilen Geschrieben 22. März 2022 Ok, danke an alle. Werd's morgen testen Zitieren Link zu diesem Kommentar
NilsK 2.930 Geschrieben 22. März 2022 Melden Teilen Geschrieben 22. März 2022 Moin, was ist denn der Hintergund der Frage? Musst du das jetzt einfach tun oder musst du es genau rausfinden? Gruß, Nils Zitieren Link zu diesem Kommentar
Marco31 33 Geschrieben 23. März 2022 Autor Melden Teilen Geschrieben 23. März 2022 vor 10 Stunden schrieb NilsK: Moin, was ist denn der Hintergund der Frage? Musst du das jetzt einfach tun oder musst du es genau rausfinden? Gruß, Nils Hintergrund des ganzen ist dass ich bisher solche Arbeiten mit "dem einen" Domänen-Administrator gemacht habe. Für alle anderen AD-Arbeiten habe ich schon seit längerem einen anderen Benutzer mit Domänen-Admin-Rechten. Diesen möchte ich jetzt für alle Arbeiten am AD nutzen, so dass das PW für den Domänen-Administrator wie empfohlen in Ruhe im Tresor bleiben kann Es stand jetzt die Aktualisierung der Domänencontroller von Win 2012R2 auf 2019 an, da wollte ich das gleich mit in die Tat umsetzen. Hat auch funktioniert, mit Vergabe des Organisations-Admins und des Schema-Admins wurden die FSMO Rollen übertragen. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.