Jump to content

Vererbung Sicherheitsberechtigungen wird deaktiviert


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo beisammen,

 

folgendes Problem.

 

Im Active-Directory sind einer OU entsprechende Sicherheitsberechtigungen (Blackberry) definiert. Ebenso ist bei den erweiterten Sicherheitseinstellungen die Option

 

"Berechtigung übergeordneter Objekte, sofern vererbbar, über alle untergeordneten Objekte verbreiten........"

 

aktiviert.

 

Wenn ich nun in den Sicherheitseinstellungen der Domänen-Benutzer in dieser OU nachschaue fehlt mir dieser Blackberry-Benutzer und somit die entsprechende Sicherheitsberechtigung.

Wird dieser Blackberry-Benutzer und somit die Sicherheitsberechtigung manuell zugewießen und wird auch hier diese Vererbung aktiviert, bleibt dieser Blackberry-Benutzer für einige Zeit hier eingetragen und irgendwann wieder automatisch herausgelöscht.

Diese spezielle Sicherheitsberechtigung benötige ich aber die dieser Blackberry-Benutzer mit sich bringt um Nachrichten vom Blackberry-Gerät verschicken zu können

 

 

Wie kann ich es gewährleisten, dass dieser Benutzer dauerhaft in den Sicherheitseinstellungen der Domänen-Benutzer eingetragen bleibt und nicht wieder herausgelöscht wird.

Der Windows2003 Server ist DC und darauf ist gleichzeitig Exchange2003 installiert.

 

Kann mir hierzu bitte jemand weiterhelfen?

 

 

Vielen Dank

Link zu diesem Kommentar

Servus,

 

Wird dieser Blackberry-Benutzer und somit die Sicherheitsberechtigung manuell zugewießen und wird auch hier diese Vererbung aktiviert, bleibt dieser Blackberry-Benutzer für einige Zeit hier eingetragen und irgendwann wieder automatisch herausgelöscht.

 

der Prozess der dafür zuständig ist, nennt sich AdminSDHolder!

 

Diese spezielle Sicherheitsberechtigung benötige ich aber die dieser Blackberry-Benutzer mit sich bringt um Nachrichten vom Blackberry-Gerät verschicken zu können

 

Dann entferne diesen Benutzer aus allen administrativen Gruppen. Diese wären:

 

- Organisations-Administratoren

- Schema - Administratoren

- Domänen - Administratoren

- Administratoren

- Server - Operatoren

- Sicherungs - Operatoren

- Konten - Operatoren

- Druck - Operatoren

- Zertifikatherausgeber

 

 

Wie kann ich es gewährleisten, dass dieser Benutzer dauerhaft in den Sicherheitseinstellungen der Domänen-Benutzer eingetragen bleibt und nicht wieder herausgelöscht wird.

 

Entferne den Benutzer aus den administrativen Gruppen.

Link zu diesem Kommentar

Danke für die Antworten.

 

In der OU sind ca. 50 - Benutzer. 10 davon Blackberry-Benutzer.

Die Gruppen-Mitgliedschaften dieser Benutzer habe ich schon überprüft und die entsprechenden Gruppen entfernt.

 

Wie ist das, wenn die anderen Benutzer noch in diesen Gruppen (Druck-Operatoren, Domänen-Admins usw) Mitglieder sind? Wird dann auch bei den 10 Blackberry-Benutzern der Besadmin automatisch mit herausgelöscht obwohl die nicht mehr Mitglied einer dieser Gruppen ist?

Wenn ja, dann wäre es evtl. doch hilfreich extra eine OU für die Blackberry-Benutzer anzulegen oder?

Link zu diesem Kommentar
Wie ist das, wenn die anderen Benutzer noch in diesen Gruppen (Druck-Operatoren, Domänen-Admins usw) Mitglieder sind?

 

Warum auch immer man sowas tun will, aber dann ist das Verhalten eben das von dir beschriebene. Delegierte Berechtigungen werden von vom AdminSDHolder geschützten Konten entfernt (innerhalb einer Stunde).

 

Wird dann auch bei den 10 Blackberry-Benutzern der Besadmin automatisch mit herausgelöscht obwohl die nicht mehr Mitglied einer dieser Gruppen ist?

 

Nein.

 

Wenn ja, dann wäre es evtl. doch hilfreich extra eine OU für die Blackberry-Benutzer anzulegen oder?

 

Wenn es so wäre dann ja. ;)

 

Bye

Norbert

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...