Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory — Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 29.02.2008, 07:52   #1
Board Veteran
 
Offline
Registriert seit: 02-2004
Ort: Pratteln
Beiträge: 1.637
Active Directory - Nur noch Enterprise Admins sollen Domain Admins aufnehmen dürfen

Hallo Zusammen

Ich bin da was am Rumdoktern, wo ich nicht weiss, ob das überhaupt geht.

Meiin Kunde hat in einer (Child) Grossdomain (> 10 000 User) rund 60 Domain Admins. Aus Sicherheitsgründen möchte man, dass nur noch die zwei Enterprise Admins des Forests Mutationen in der Domain Admingruppe machen können (denn es wurde Usus, dass man den Kumpel rasch für ne Stunde in die DomainAdmin Gruppe pflümelt).

Ich dachte mit dem dsa/advanced features kann ich dem domain Admin nur noch lesen rechte auf sein eigenes Ad Objekt geben, was auch funktionierte bis der der erste Enterprise Admin einloggte. Dann waren die Security Settings alle wieder wie sie waren.

Delegate Permisisons kommt zur Zeit leider (noch!) nicht in Frage, da die gesamte Domain für awerness 2008 ab dem Juli ohnehin grosszügig umgebaut wird.

Ich kann mir auch vorstellen, dass mein Vorhaben auch nicht funktionieren kann.

Gruss
Matthias

Signatur
MSFT

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Domänen Benutzer sollen lokale Admins sein Etheninex Windows Server Forum 10 04.12.2009 14:42
SP2 Installation / Enterprise Admins Basti1983 MS Exchange Forum 1 05.11.2009 08:41
2K3 - Schema vs. Enterprise vs. Domain Admins constref Active Directory Forum 3 18.09.2008 11:53
Zugriff auf Clientfreigaben für Domain/Enterprise-Admins verhinden ? H@K@N Windows Server Forum 3 12.12.2005 19:27
Jeder User auch nicht admins sollen freigaben erstellen Moggele Windows Server Forum 10 29.09.2004 08:02


Alle Zeitangaben in MEZ/CET. Es ist jetzt 04:19 Uhr. Seite generiert in 0,026 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang