markus-89 10 Geschrieben 13. Mai 2011 Melden Geschrieben 13. Mai 2011 Hallo, grade bauen wir eine neue AD-Struktur auf, dabei möchten wir gerne die Details der Benutzer sauber pflegen. Da dies bei vielen Benutzern ein großer Aufwand ist, würden wir das gerne die Personalabteilung machen lassen. Unser Problem ist, wie stellt man die Berechtigungen ein, das die Benutzer der Personalabteilung nur Benutzerdetails ändern können, aber auf keinen Fall Mitgliedschaften oder Sicherheitseinstellungen? Ich habe schon im Internet nach LDAP-Editoren recherchiert und habe z.B. den LDAP Administrator 2011 von Softerra gefunden, dieser scheint gut zu arbeiten, aber ohne die Beschränkung der Rechte könnten die Benutzer auch dort großen Schaden anrichten. Gibt es eine Möglichkeit die Rechte für diese Aufgaben einzuschränken ohne gleich Adminrechte zu vergeben oder gibt es vielleicht einen passenden LDAP-Editor der nur Änderungen an den Details zulässt, aber nicht an Mitgliedschaften oder anderen Sicherheitseinstellungen? Mfg, Markus
Sunny61 833 Geschrieben 13. Mai 2011 Melden Geschrieben 13. Mai 2011 Probiers doch mal der Delegation von Aufgaben: http://www.gruppenrichtlinien.de/HowTo/Objektverwaltung.htm Und dieser Artikel könnte auch interessant sein: faq-o-matic.net » AD-Adressen im Sekretariat bearbeiten lassen
markus-89 10 Geschrieben 13. Mai 2011 Autor Melden Geschrieben 13. Mai 2011 Prima genau das habe ich gesucht, vielen Dank. Mfg, Markus
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden