Jump to content

Active Directory - Gruppenmanagement in Mehrdomäne-Umgebung vereinfachen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Tag Allerseits

 

Ausgangslage: 2 standorte (A / B)

wenn ich einem user aus standort A schreibrecht auf eine noch nicht

existirende ressource in der struktur (B/software/office/...) welche sich

in standort B befindet erteilen will. muss ich vollgende schritte

unternehmen.

 

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

 

1. globale gruppen "example" (read) / (fullaccess) erstellen z.B. B-example-gr/gc :: stOrt => A

-------------------------------------------------------------------------------------------------

 

2. user in die globale gruppe "B-info-example-gr" eintragen :: stOrt => A

-------------------------------------------------------------------------------------------------

 

3. domain local gruppen "example" (read) / (fullaccess) erstellen B-example-dr/dc :: stOrt => B

-------------------------------------------------------------------------------------------------

 

4. gruppe "B-info-example-gr" in die domain locale gruppe B-info-example-dr linken :: stOrt => B

 

//////////////////////////////////////////////////////////////////////////////////////////

 

da ich keine rechte auf stOrt B habe, muss man punkt 3 / 4 an die admins in stOrt B delegieren, genau gleich ist es umgekehrt..

ist es möglich diese ganze prozedur zu vereinfachen damit man alles in einem schritt erfolgt ..??

 

danke im voraus

 

Link zu diesem Kommentar

Hallo,

 

geht es hier um zwei Domänen oder nur um zwei Standorte???

 

Also um die Berechtigung auf die Ressource im Remote-Standort zu erteilen - wenn es sich zB um NTFS Rechte handelt - sehe ich keine Möglichkeit.

 

Gruppen erstellen müsste gehen wenn du zB Berechtigung in das AD bekommst - vielleicht nur auf eine OU oder so

 

Grüße

 

Christoph

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...