Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 07.03.2010, 12:54   #1
SRS
Newbie
 
Offline
Registriert seit: 03-2010
Beiträge: 3
Hilfadmin MS Server2008 R2

Guten Tag zusammen,

ich hoffe ihr könnt mir weiter helfen:

Umgebung:

- Server2008 R2 also Domäncontroller + AD
- 2x XP Pro Clients
--> User: 2 Benutzer (Test1/Test2), Hilfadmin


Folgendes Problemstellung:

Es soll einen Hilfadmin erstellt werden der nur Kennwörter zurücksetzten darf bzw. ändern.

Er soll sich aber weder an Client bzw. Server anmelden dürfen.

Man soll später also mit dem Benutzer Test1 an einem Client angemeldet sein und dann mit Hilfe des Hilfadmins das Kennwort des Test2 ändern können.

Ich hoffe ihr könnt mir weiter helfen.


MFG SRS
    Mit Zitat antworten
Alt 07.03.2010, 13:03   #2
Expert Member
 
Benutzerbild von lefg
 
Offline
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.543
Ich meine, Hilfsadmin ist ein falscher Begriff, denn ein Admin ist ein Admin ist ein Admin.

Sehr wahrscheinlich wird es auch bei 2k8 - wie bei 2k3 - die Möglichkeit der Delegation - von Aufgaben - geben; ich meine, Aufgaben eines Benutzers sind etwas anderes als Rechte eines Administrators.

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

    Mit Zitat antworten
Alt 07.03.2010, 13:03   #3
Expert Member
 
Benutzerbild von Sunny61
 
Offline
Registriert seit: 08-2007
Beiträge: 11.403
Hier ist das beschrieben: Objektverwaltung zuweisen - Delegation von Aufgaben

Signatur
Gruppenrichtlinien: http://www.gruppenrichtlinien.de/

    Mit Zitat antworten
Alt 07.03.2010, 13:10   #4
Expert Member
 
Benutzerbild von Daim
 
Offline
Registriert seit: 10-2002
Ort: Ganz tief im AD
Beiträge: 4.542
Salve,

wie die Kollegen es bereits korrekt genannt haben, suchst du die Objektdelegierung.
Diese kann man entweder über die GUI oder in der Kommandozeile durchführen. Der Vorteil an der Kommandozeile ist, das einfache Handling und die Dokumentation. Der Befehl den du benötigst lautet:

Dsacls "OU=OU-Name,DC=intra,DC=Domäne,DC=TLD" /I:S /G <Domäne>\<Gruppe>:CA;Reset Password;User.

LDAP://Yusufs.Directory.Blog/ - Objektdelegierungen einrichten

Signatur
Viele Grüße aus Mainz
Yusuf Dikmenoglu
LDAP://Yusufs.Directory.Blog/
Twitter: YusufsDSBlog

    Mit Zitat antworten
Alt 07.03.2010, 13:11   #5
SRS
Newbie
 
Offline
Registriert seit: 03-2010
Beiträge: 3
Hallo
Das mit der Objektverwaltung hab ich schon, mein Problem ist das der Co-Admin sich an keinen Computer anmelden darf, also weder Client noch Server.

Zur Zeit hab ich einen "Hilfsadmin" der einen angepasste MMC auf einem Netzlaufwerk hat, die von jedem Benutzer aus zu erreichen ist aber nur der Hilfadmin ausführen darf.
    Mit Zitat antworten
Alt 07.03.2010, 13:21   #6
Expert Member
 
Benutzerbild von Daim
 
Offline
Registriert seit: 10-2002
Ort: Ganz tief im AD
Beiträge: 4.542
Zitat von SRS Beitrag anzeigen
Zur Zeit hab ich einen "Hilfsadmin" der einen angepasste MMC auf einem Netzlaufwerk hat, die von jedem Benutzer aus zu erreichen ist aber nur der Hilfadmin ausführen darf.
Dann solltest du trotzdem ein Benutzerkonto erstellen und in den Benutzereigenschaften definieren, dass er sich nur an einem bestimmten Client anmelden darf. Das er sich an einen anderen Rechner setzt wo gerade jemand anderes angemeldet ist, ist nicht ok.

Signatur
Viele Grüße aus Mainz
Yusuf Dikmenoglu
LDAP://Yusufs.Directory.Blog/
Twitter: YusufsDSBlog

    Mit Zitat antworten
Alt 07.03.2010, 13:24   #7
SRS
Newbie
 
Offline
Registriert seit: 03-2010
Beiträge: 3
Leider ist das Vorraussetzung das sich dieser Hilfsadmin an keinem PC anmelden darf und nur bei einem Angemeldeten Client mit "ausführen als" Hilfsadmin Kennwörter reseten kann.

Wie bzw. Wo kann ich einstellen das sich ein Benutzer an keinem PC anmelden kann?
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
MCSE 2K3 - auf MSCE(neu) für Server2008 bzw. Server2008R2 maverick MS Zertifizierungen — Prüfungen 2 25.11.2009 02:03
Server2008 auf DL 320 G2 MattesP Windows Server Forum 0 07.10.2009 12:29
Win 7 - Windows7 & Server2008 gecl_net Windows 7 Forum 5 19.07.2009 18:22
MCSA 2K3 - 70-299 bestanden.Bücher zu 70-648 (Server2008?) RASINN MS Zertifizierungen — Prüfungen 0 25.11.2008 17:51
Windows server2008 RC0 martin2004 Windows Server Forum 1 24.11.2007 13:41


Alle Zeitangaben in MEZ/CET. Es ist jetzt 13:24 Uhr. Seite generiert in 0,036 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang