Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Allgemein


Alles zum Thema Windows Clients für den Desktop: Windows 95 / 98 / NT / 2000 / XP / Vista / Win 7 — Q & A zu den Windows Client Versionen sowie Windows Media Center / Windows Home Server


Antwort
     
Themen-Optionen
Alt 15.10.2004, 14:45   #1
Newbie
 
Offline
Registriert seit: 06-2003
Ort: Maulburg
Beiträge: 16
Frage Admin soll Passwort von anderem Admin nicht ändern dürfen

Hallo zusammen,

vielleicht kann mir jemand bei meinem Problem helfen. Ich betreue einen W2K-Server in einer AD-Domäne. Es gibt 2 Accounts, die Mitglied in der Domänen-Admin-Gruppe sind.
Weiß jemand von euch, ob ich dem einen Admin die Berechtigung nehmen kann, dem anderen das Passwort zu ändern oder andere Admins anzulegen. Also quasi ein Admin-Light.

Grüsse aus Lörrach

B. Herrmann
    Mit Zitat antworten
Alt 15.10.2004, 16:33   #2
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Nein, das geht nicht. Admin ist Admin. Was du für Möglichkeiten hast, hängt von deinen Anforderungen ab, die du nicht geschrieben hast. Reicht es,wenn der andere Konten anlegen und nur seine eigenen erstellten Konten verwalten kann, dann kannst du ihn in die Konten Operaten stecken. Muss er den Server sichern oder Freigaben erstellen können, dann in die Server-Operatoren (respektive auch in beide). Oder soll er sonst besondere Dinge im AD machen können, dann kann man einem eingeschränkten User auf die Objekte die Verwaltung delegieren. Da fängt die Bastelei aber schon an.

Sind andere administrative Aufgaben dabei, ich meine solche, die Standardmäßig nur Administratoren vorbehalten sind, dann kann man einem user die entsprechenden Berechtigungen auf Registry Keys und Folders geben, ihm die Benutzerrechte zuweisen, jetzt hat man heftige Bastelei.

grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 15.10.2004, 16:48   #3
Board Veteran
 
Benutzerbild von the_brayn
 
Offline
Registriert seit: 02-2004
Ort: Hildesheim
Beiträge: 2.093
Hiho grizzly,

>....jetzt hat man heftige Bastelei

sei doch ehrlich, _Du_ liebst doch sowas *fg*

Gruß Guido

*schnellrausschleich*

Signatur
Die beste Methode, einen Narren von seinem Irrtum zu überzeugen, besteht darin,
ihn seine Dummheiten ausführen zu lassen.
Josh Billings

    Mit Zitat antworten
Alt 15.10.2004, 16:51   #4
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Original geschrieben von the_brayn
Hiho grizzly,

>....jetzt hat man heftige Bastelei

sei doch ehrlich, _Du_ liebst doch sowas *fg*

Gruß Guido

*schnellrausschleich*
Auch hiho
Nein, in so einem Fall nicht. Da bin ich der Meinung: Admin oder nicht Admin, oder die von Microsoft gegebenen vordefinierten Gruppen nutzen.

grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 18.10.2004, 12:00   #5
Newbie
 
Offline
Registriert seit: 06-2003
Ort: Maulburg
Beiträge: 16
Hallo Grizzly,

Mein "Gastadmin" soll nichts im AD ändern dürfen. Er sollte lediglich in der Lage sein, "normale" Software zu installieren oder Updates einspielen können. Reicht es, wenn ich dem Vollzugriff auf Registry und Dateien gebe? Oder spinnt dann Windows, weil mein User ja nicht Mitglied der Admins ist?

Grüssle aus Lörrach
    Mit Zitat antworten
Alt 18.10.2004, 12:10   #6
Moderator
 
Offline
Registriert seit: 07-2003
Ort: Berlin
Beiträge: 2.709
Hallo bherrmann,

wenn der Gastadmin also nur an den Client Administrator sein soll
kannst du das über eine Gruppnerichtlinie einstellen, Stichwort "Eingeschränkte Gruppen".
Benutze mal die Boardsuche zu diesem Stichwort.

thorgood
    Mit Zitat antworten
Alt 18.10.2004, 13:00   #7
Newbie
 
Offline
Registriert seit: 06-2003
Ort: Maulburg
Beiträge: 16
Hallo,

nein, der Gastadmin soll Software auf dem Server installieren dürfen, im AD aber nichts ändern können. Auf den Clients kann er machen, was er will.

Grüssle
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
XP - Domänen-Admin-Passwort auf Clients ändern? Canni Windows Server Forum 23 17.06.2009 19:55
lokales admin passwort zurücksetzen oder ändern? Neopolis Windows Forum — Allgemein 8 02.03.2007 12:33
Domain-Admin soll keine Schema-Admin sein?! Herbert Leitner Active Directory Forum 2 28.01.2006 19:36
ACCESS läuft unter Admin bei anderem User nicht ... cossys Windows Forum — Allgemein 1 23.08.2004 12:18
Passwort des Domänen-Admin ändern - was tun zur vorbereitung? Schnaplo Windows Server Forum 7 23.05.2003 21:14


Alle Zeitangaben in MEZ/CET. Es ist jetzt 10:19 Uhr. Seite generiert in 0,062 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang