Jump to content

Gruppe mit eingeschränkten Administrationsrechten


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Hallo,

 

ich bräuchte eine Gruppe die auf einem Domänencontroller alles außer bestimmte nachträglich installierte Anwendungen ausführen darf, keinen Zugriff auf das AD hat und keine Berechtigungen für Verzeichnisse ändern darf.

 

Wie würdet ihr das anstellen?

 

Meine Vorgehensweise bis jetzt:

Gruppe Service-Admins angelegt. Diese Gruppe ist Mitglied von

- DHCP-Administratoren

- DnsAdmins

- Druck-Operatoren

- Ereignisprotokollleser

- Netzwerkonfigurations-Operatoren

- Remotedesktopbenutzer

- Replikations-Operator

- Server-Operatoren

- Systemmonitorbenutzer

 

Das tut schon mal im groben das was ich möchte. Es gibt jetzt aber Programme wie den Servermanager auf den die Gruppe keine Berechtigungen hat. Kann ich das irgendwie einstellen? Oder gibt es vielleicht einen besseren Weg?

 

Mfg Akkie

Link to comment

Hi,

 

jeder, der sich an einem DC anmelden kann, hat potentiell auch irgend eine Möglichkeit, Daten der AD zu verändern oder grundsätzliche Änderungen am System vorzunehmen. Das ist also grundsätzlich ein Sicherheitsrisiko. Von daher ist im Normalfall eher davon abzuraten, außer Domänen-Administratoren auch noch andere Benutzer auf einem DC arbeiten zu lassen.

 

Was genau ist denn der Hintergrund für Deine Frage? Was soll erreicht werden? Unter Umständen gibt es ja noch andere Wege zum Ziel. So wie ich das aus Deinen Gruppennamen sehe, kannst Du einige Aufgaben ggf. über Delegierungen auf den Diensten selbst und der Remote-Verwaltung mittels MMC erreichen.

 

Viele Grüße

olc

Link to comment
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...