Zitat von mc02000
...bzw. wo finde ich die Datei "delegwiz.inf"
|
Warum suchst du nicht auf dem Server danach?
Die delegwiz.inf Datei befindet sich unter Windows 2000 sowie Windows Server 2003 im Verzeichnis %windir%\Inf und unter Windows Server 2008 im Verzeichnis %windir%\System32.
Ist diese Datei direkt für die komplette ADS (also einmalig),
oder gibt es diese Datei für jede OU etc.
|
Diese Datei gibt es einmal pro DC. Die einzelnen Möglichkeiten die einem der Delegierungsassistent dem Administrator bietet, stammen aus der delegwiz.inf Datei. Das ist eine ganz normale Textdatei die jederzeit verändert werden kann. Den Weg in dem du dir die Berechtigungen einzelnen zusammenklicken kannst, habe ich dir erläutert. Dieses machst du in den erweiterten Sicherheitseinstellungen des Containers bzw. Objekts.
Anstatt die Berechtigungen einzeln auszuwählen, also so wie ich es beschrieben hatte, kannst du auch die Berechtigungen einmalig in die delegwiz.inf eintragen und kannst für die Zukunft bei solchen Aktionen den Assistenten direkt verwenden. Dafür musst du lediglich die Datei mit den Infos von Norbert ergänzen. Der Assistent bietet dir dann eine weitere Möglichkeit.
Bedenke aber, diese zusätzliche Möglichkeit steht dir dann auch nur auf dem DC zur Verfügung, auf dem du die delegwiz.inf bearbeitet hast. Auf einem anderen DC der Domäne, steht dir das dann nicht zur Verfügung, es sei denn, du kopierst die bearbeitete delegwiz.inf dann auf allen DCs. Dann steht überall dieser Punkt zur Verfügung.
–
Zitat von mc02000
- muss diese Änderung an jedem DC vorgenommen werden?
|
Nein, nicht zwingend. Wenn du die Ergänzung bloß auf einem DC durchführst, dann steht dir zum einrichten der Berechtigung eben die Möglichkeit nur auf einem DC zur Verfügung. Du musst also beim nächsten Mal diesen einen DC verwenden, wenn du jemand anderem die gleiche Berechtigung durch den Assistenten vergeben möchtest.
Soll diese Möglichkeit auf allen DCs zur Verfügung stehen, würde ich die angepasste delegwiz.inf auf die anderen DCs kopieren.
In meiner INF geht es nur bis zum Punkt
[template13]
|
Korrekt. Standardmäßig beinhaltet der Assistent 13 vorgegebene Berechtigungen. Du fügst dort nun den Eintrag 14 mit den Infos von Norbert hinzu.
Ich sage nur, learning by doing.