Jump to content

OU Rechtevererbung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ich verstehe nicht ganz, was Du meinst:

 

- Rechte vergibt man über Gruppen, nicht OUs.

 

- GPOs kannst Du auf OUs anwenden, wirken sich aber nur auf in den OUs enthaltene Computer- und Benutzerkonten aus (NICHT Gruppen)

 

- Du kannst Benutzern oder Gruppen Rechte _an_ einer OU geben, d.h. die entsprechenden Principals können dann die OU verwalten.

 

cu,

 

Perin

Link zu diesem Kommentar

sorry, habe mich wohl nicht eindeutig ausgedrückt:

 

1.) ich möchte die verwaltung einer ou delegieren und einschränken. z.b. habe ich aus einer ou die "account operators" entfernt und eine spezielle gruppe eingefügt die dort die verwaltung der user und gruppen übernehmen soll. erstelle ich jetzt in dieser ou eine gruppe, stehen dort wieder die "account operator" drin. sie bekommt die rechte also nicht von dieser ou vererbt.

 

2.) wie kann ich die rechte einer ou nachträglich auf allen drunterliegenden objekte vererben? (so wie es bei ntfs-rechten möglich ist geht es anscheinend nicht)

 

grüsse

vision

Link zu diesem Kommentar

ok, jetzt mit jpg :-)

 

step 1)

- ich erzeuge eine OU. automatisch haben die "account operatoren" full-controll auf die ou.

- ich entferne die "account operatoren", da in der ou administratoren konten stehen, die nicht von accountoperatoren editiert werden dürfen, sonder nur von domain admins.

 

step2)

- ich erzeuge in der ou eine globale gruppe

- automatisch haben die "account operatoren" full-controll auf die ou. WARUM ?

 

die account operatoren sind auch nicht repliziert worden, da sie nicht grau unterlegt sind?

 

ich hoffe das es jetzt einigermaßen verständlich ist, falls nicht bitte bescheid sagen.

 

grüsse

post-1806-13567388787502_thumb.jpg

Link zu diesem Kommentar

da die berechtigungsfelder beim account operator nicht grau hinterlegt sind (siehe bild) ist die berechtigung nicht vererbt. habs aber trotzdem mal ausprobiert (vererbung in der ou rausgenommen) und eine neue gruppe angelegt. > account operatoren bekommen wieder vollzugriff?

 

nur wenn ich eine nt-gruppe per "delegation" rechte auf eine ou gebe werden in allen darin enthaltenen objekten die neu deligierte gruppe nachgezogen.

 

Anscheinend werden die Account operatoren IMMER standardmäßig gesetzt!?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...