Jump to content

W2k8 Administrator differenzierung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Morgen,

 

ich wollte mal fragen ob man bei Windows Server 2008 nicht zwischen administratoren unterscheiden kann.

Ich hatte da mal sowas gehört.

Folgenden Wunsch habe ich, wir wollen bei unseren Administratoren einen unterschied machen.

Eine Administrator Gruppe soll alles können und die andere Gruppe soll nur den RADIUS administrieren können.

Habt ihr da vielleicht eine Idee?

Vielen Dank im Voraus.

 

MFG

Link zu diesem Kommentar
Guten Morgen,

 

ich wollte mal fragen ob man bei Windows Server 2008 nicht zwischen administratoren unterscheiden kann.

 

Das kommt darauf an, was du mit "Administratoren" meinst. ;)

 

Eine Administrator Gruppe soll alles können und die andere Gruppe soll nur den RADIUS administrieren können.

 

Man installiert den RADIUS (oder auch NPS bei W2k8) auf einem Memberserver und gibt dem "Radiusadmin" auf diesem Server die entsprechenden Rechte. Oder versteh ich was falsch?

 

Bye

Norbert

Link zu diesem Kommentar

Wir haben eine w2k3 Umgebung und wollen einen w2k8 Server einbinden.

 

Wir versprechen uns von der Einführung des w2k8 eine administrator delegation der Rechte. Das heisst wir haben eine Gruppe Admins die alles können sollen und eine Gruppe Admins die nur den Radius administrieren können.

Ich wollte einfach nur fragen, da ich das noch nicht gemacht habe ob es überhaupt funktioniert wie ich mir das vorgestellt habe.

Link zu diesem Kommentar
Wir versprechen uns von der Einführung des w2k8 eine administrator delegation der Rechte. Das heisst wir haben eine Gruppe Admins die alles können sollen und eine Gruppe Admins die nur den Radius administrieren können.

 

Und warum sollte man dafür Windows 2008 benötigen?

 

Ich wollte einfach nur fragen, da ich das noch nicht gemacht habe ob es überhaupt funktioniert wie ich mir das vorgestellt habe.

 

Ja, aber ich vermute, du stellst dir was anderes vor, als es dann hinterher ist. ;)

 

Bye

Norbert

Link zu diesem Kommentar

Ah das Kann sein Norbert.

Ich bin da schlecht im Ausdrücken von dem was ich will.

Ich gebe zu das ist nicht gerade Hilfreich. :-(

Habe etwas im Technet gefunden was zu delegierung von Rechen gehört.

http://www.microsoft.com/germany/technet/datenbank/articles/600426.mspx

Meinst du ich kann die Berechtigung auch ohne w2k8 delegieren?

Also die Rechte zum Administrieren so einschränken das man nur den Radius administrieren kann?

Link zu diesem Kommentar
Ich bin da schlecht im Ausdrücken von dem was ich will.

 

Bisschen unpraktisch, oder? ;)

 

Habe etwas im Technet gefunden was zu delegierung von Rechen gehört.

Funktionsweise der Delegierung in Active Directory

 

Jo, da findet man ne Menge. ;)

 

Meinst du ich kann die Berechtigung auch ohne w2k8 delegieren?

 

Das meine ich nicht nur, das weiß ich.

 

Also die Rechte zum Administrieren so einschränken das man nur den Radius administrieren kann?

 

Das muß man ausprobieren, ob man dazu überhaupt AD als Delegationsmittel benötigt. Habe ich selbst noch nicht ausprobiert. Du mußt halt rausfinden, welche Reche der Radiusadmin benöigt, und ob man diese Rechte so granular vergeben kann.

 

Bye

Norbert

Link zu diesem Kommentar

Moin,

 

wenn ich dies hier richtig interpretiere, scheint man lokale Adminrechte auf dem IAS-Server (so heißt RADIUS in Windows) zu benötigen.

 

IAS Best Practices: Internet Authentication Service (IAS)

Manage a remote IAS server: Internet Authentication Service (IAS)

Configure IAS port information: Internet Authentication Service (IAS)

 

Gruß, Nils

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...