Jump to content

Berechtigung Domänenaufnahme von Computern


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo zusammen,

 

ich würde gern folgendes Szenario lösen:

 

"Die Standortadmins dürfen nur Computer aufnehmen die in ihrer OU liegen und die existieren. Sie haben kein Recht Computerkonten zu erstellen."

 

Lege ich als Dom-Admin Konten am Standort an könnte ich mir damit helfen die entsprechende Standortgruppe dann zu hinterlegen. Wie aber bei bestehenden Computerkonten.

 

Sinn und Zweck des ganz ist es, dass unsere ST-Admins noch zuviele Rechte haben.

 

Leider habe ich bisher keine Möglichkeit gefunden. Vielleicht könnt Ihr mir hierzu Tipps geben.

Dafür schon einmal vielen Dank.

 

Gruß

Geschrieben
Das hab ich ja bereits erwähnt.

 

Das war mir aus Deiner Problemformulierung nicht vollständig klar. Möglicherweise ist die knappe Beschreibung ein Grund, weshalb sich bisher ausser mir niemand gemeldet hat.

 

Was Du suchst, ist administrative Delegation auf OU-Ebene (Objektverwaltung zuweisen). Nachstehendes Papier erklärt das Prinzip:

 

Delegieren der Verwaltung von Konto- und Ressourcenorganisationseinheiten

Geschrieben

Servus,

 

Nur wie löse ich das für bestehende Computerkonenten? Die Administratoren dürfen nur Computer von ihrer OU in die Domäne auf- bzw. herausnehmen!?

 

lies dir in dem folgenden Link, insbesondere den Abschnitt "Die Objektdelegierung" durch. Das sollte die Lösung sein.

 

LDAP://Yusufs.Directory.Blog/ - Clients in die Domäne hinzufügen

 

 

P.S. dmetzger hat mit seiner Annahme mit der knappen Beschreibung vollkommen recht!

Geschrieben

Genau der Artikel war die Lösung.

Da hier aber auch das Erstellen wiederum auf der OU erlaubt wird habe ich den Abschnitt:

[template6.SCOPE]

;Berechtigung um Computerobjekte zu erstellen

computer=CC

entfernt. Somit funktioniert alles.

Danke für Eure Hilfe.

Geschrieben

Moin samsam,

 

ich nehme an, du möchtest sehen, wer bereits welche Berechtigungen im AD hat. Das zeigt der Assistent leider nicht an. Das ist einer der Gründe, warum man allgemein von dem Assistenten abrät.

 

Um AD-Berechtigungen sinnvoll zu kontrollieren, solltest du LIZA nehmen:

faq-o-matic.net Liza: Berechtigungen in Active Directory analysieren

 

Gruß, Nils

Geschrieben

Dear Daim,

 

Example:

 

Ich habe User Test, Ich gebe paar Berechtigungen zu User A mit Delegate the following common tasks

 

15i0mj8.jpg

 

User Test hat jetzt paar Berechtigungen.

 

Wenn ich User Test Berechtigungen sehen möchte, muss in Security tab sehen,

 

292sm06.jpg

 

bis hier alles is ok,

Jetzt meine Frage:

 

Wie kann ich, wenn ich wieder auf diese Wizard bin und wieder User Test hinzufüge

x3aiio.jpg

 

und next klicke, auf diese common tasks die vorherige User test Berechtigungen sehen kann? dann weiß ich, damals habe welche Berechtigungen zu User Test gegeben.

fdx06f.jpg

 

Gibt es einen Trick?

 

mfg

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...