Jump to content

Regel für Domainaufnahme


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich mal wieder. Ich habe schon sehr lange den Wunsch eine Regel zu erstellen, die bei der Aufnahme eines PCs in die Domäne den Computernamen auf eine Norm hin abprüft, als Beispiel FirmaPC1, FirmaPC2, ... und nicht HANSWERNER-LAP oder ähnliches, um den Wildwuchs etwas einzudämmen.

 

Ich hasse es zwar, dass die IT immer irgendwelche Regel erstellen soll, die organisatorische Unzulänglichkeiten beseitigen soll, aber dem Thema komme ich nicht anders bei.

 

Ich habe sogar schonmal beim Suchen im Web eine Uni gefunden, die sowas wohl machen, aber eine Anfrage dort verlief leider im Sand.

 

Hätte ihr da eine Idee? Im Moment weiß ich nicht wo ich da ansetzen könnte.

Also wenn die Aufnahme verweigert würde, wenn der Name nicht zu einer Liste passt, wäre das für mich okay.

 

Vielen Dank im voraus.

Link zu diesem Kommentar

Moin,

 

der beste Weg dazu: Du lässt nur die Aufnahme von Clients zu, für die vorab den Regeln entsprechende Computerkonten erzeugt wurden. Das erfordert ein wenig Detailkonfiguration im AD sowie eine Delegation von Zugriffsrechten.

 

Ein Einstiegspunkt (für das Verfahren aber nicht vollständig):

LDAP://Yusufs.Directory.Blog/ - Clients in die Domäne hinzufügen

 

Gruß, Nils

... der genau sowas gerade in einer Hochschule umsetzt ...

Link zu diesem Kommentar

Moin,

 

wenn du das Recht zum Erzeugen von Computerkonten einfach so delegierst, brauchen die betreffenden User die Konten vorher gar nicht zu erzeugen, sondern können einfach beitreten.

 

Du müsstest also schon etwas "more sophisticated" vorgehen: Die Konten werden mit dem richtigen Namen an der richtigen Stelle durch die Zentraladministration, eine andere vertrauenswürdige Stelle, ein Provisioning-System oder was immer erzeugt. Dann werden die Rechte auf diesen Objekten so geändert, dass bestimmte User genau diesen Computer in die Domäne aufnehmen können.

 

Active Directory Cookbook, Second Edition

dort Nr. 8.2 ist in vielen solchen Situationen hilfreich.

 

Gruß, Nils

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...