Jump to content

AD Berechtigung - Object Erläuterung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben
Ich weiß ja nicht was du gelesen hast, aber /takeownership wäre mir neu bei dsacls. ;)

 

 

das habe ich hier gelesen: dsacls "CN=Deleted Objects,DC=Contoso,DC=com" /takeownership

 

Nun habe ich auch den richtigen Aufruf:

 

dsacls "OU_Test_OU,DC=domain,DC=local" /G domain\testuser:WO

 

Leider erfüllt dieser nicht mein vorhaben, denn in diesem Fall bekommt der User "testuser" nur das Recht "Modify Owner" aber der Owner des Objects wird hierbei nicht geändert.

 

Wer kennt noch andere Möglichkeiten den Owner eines Objects im AD mit eimen Script zu ändern ?

 

VG

Geschrieben

Sorry für die Einmischung...

 

Dein Tipp hat mich schon weiter gebracht. Einziges Problem ist, wenn eine Gruppe „grp.CreatePolicy“ mit den Members ( UserA, UserB, UserC ) zur Gruppe "Group Policy Creator Owners" hinzugefügt wird, muss der Ersteller einer neuen Policy z.B. UserA die Gruppe auf die neue Policy delegieren, sonst ist nur der Ersteller Besitzer und hat Änderungsrechte darauf.

 

Diese Problem haben wir auch, ist unschön wenn der Admin wechselt....

 

Hat jemand Erfahrung mit dem AGPM 3.0 (Advanced Group Policy Manager ). Dort gibt es vordefinierte Rollen zum delegieren für GPOs.

Eine Übersicht hier:

Comprehensive Change Control and Enhanced Management for Group Policy Objects

 

Gruss

fluehmann

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...