Microsoft MVPs inside
Windows 7 Deploy & Win: Mit Windows 7 zu Mark Russinovich und Microsoft nach Redmond Mehr dazu...





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory – Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Bookmark Themen-Optionen
Alt 20.02.2006, 13:20   #1 (permalink)
Newbie
 
Offline
Registriert seit: 02-2006
Beiträge: 1
Active Directory OU Delegation

Hallo zusammen,

ich habe ein grosses Problem mit der Zuweisung von Delegationen für diverse OU's innerhalb meines neu erstellten AD.
Ich stelle derzeit von einem Netware 5.0 Netzwerk (4 Lokationen) auf ein AD-basierendes Windows2003 Netzwerk um.
Momentan sind 2 Domänencontroller für insgesamt 2 Standorte zu Testzwecken installiert (für 1 Domäne) mit allen Diensten (DNS, DHCP, usw) (war ein harter Kampf ), darunter sollen mehrere OU's mit den Namen der Geschäfststellen enstehen. Für jede OU soll ein eigener Server erstellt werden.
Eine OU habe ich testweise mal im AD erstellt (unterhalb der Hauptdomäne).
Diese OU möchte ich komplett an einen Admin vor Ort delegieren, weiss aber nicht mehr weiter

Meine bisherige Vorgehensweise:
Rechter Mausklick auf die OU und die Objektverwaltung an den entprechenden Administrator delegiert.
Der Administrator soll Vollrechte auf den Server haben, nicht aber auf das AD. Also habe ich ihm die Gruppe Administratoren zugewiesen, diese Gruppe hat aber auch wieder Vollzugriff auf die Domäne, d.h. die Delegation wird wieder außer Kraft gesetzt.

Wie kann ich es bewerkstelligen, dass er auf den lokalen Server Vollzugriff hat, im AD aber nur die entsprechende OU sieht bzw. ändern darf?
Ich weiss einfach nicht mehr weiter ;-(

Wäre wirklich sehr nett, wenn mir jemand weiterhelfen könnte...

Vielen dank und liebe Grüsse

Noelia
    Mit Zitat antworten
Alt 20.02.2006, 13:29   #2 (permalink)
Board Veteran
 
Benutzerbild von Hirgelzwift
 
Offline
Registriert seit: 12-2004
Ort: München
Beiträge: 2.370
das löst du nicht über die GPO sondern hebst diesen admin in die gruppe der lokalen admins an deinem member server.

edit: mit lokalen server meinst du doch einen member server oder den DC?

Signatur
MCSA+M W2K/W2K3, MCSE NT4/W2K/W2K3, MCTS W2K8 AD, Net, Application, CCA-PS4
Die Form der ägyptischen Pyramiden beweist, dass die Arbeiter schon damals dazu neigten, immer weniger zu tun.

    Mit Zitat antworten
Antwort

Themen-Optionen

Forumregeln


Alle Zeitangaben in MEZ/CET. Es ist jetzt 02:44 Uhr. Seite generiert in 0,052 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2010 MCSEboard.de

Sprung zum Seitenanfang