Jump to content

Benutzer soll Kennwörter in einer bestimmten OU zurücksetzen dürfen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo zusammen,

 

wie räume ich einem nicht-administrativen Benutzer das Recht ein, die Kennwörter der Benutzer einer bestimmten OU (und deren Unter-OUs) zurückzusetzen? Mehr soll er möglichst nicht dürfen ...

 

Danke für Eure Tipps,

André

Geschrieben

Moin,

 

wenn es darum geht, reicht der Assistent.

LDAP://Yusufs.Directory.Blog/ - Der Objektdelegierungsassistent

 

Willst du mehr, suchst du nach "Active Directory administrative Delegation". Dazu findest du auf Yusufs Blog auch einiges.

 

faq-o-matic.net » ice:2010 AD-Delegation – die Folien und Skripts

 

Vorsicht: In jedem Fall im Labor (!) testen. Auch wenn es noch so trivial aussieht.

 

Gruß, Nils

Geschrieben

wenn es darum geht, reicht der Assistent.

LDAP://Yusufs.Directory.Blog/ - Der Objektdelegierungsassistent

 

OK, den habe ich jetzt benutzt, und der Assistent hat auch bestätigt, daß er der Gruppe "KennwortAdmins" das Recht Kennwörter zurückzusetzen für die OU "Schüler" gegeben hat. So weit so gut, aber wo kann ich jetzt im AD nachschauen und diese Berechtigung sehen? In den Eigenschaften der OU finde ich nichts ....

 

Vorsicht: In jedem Fall im Labor (!) testen. Auch wenn es noch so trivial aussieht.

 

Der war gut ... wir sind eine Schule - mit EINEM Server und das wars. Die restlichen Rechner sind relativ alte, teilweise gespendete Kisten mit Windows 2000 professional. Die FDP (ich komme aus Schleswig-Holstein, da stellt die FDP den Kultusminister) will ja lieber für ihre Klientel die Steuern senken, statt dafür zu sorgen, daß Schulen vernünftig ausgestattet sind.

Geschrieben
Dann schaust Du nicht richtig hin.

 

dsa.msc -> Erweiterte Features -> Eigenschaften der OU -> Sicherheit.

 

Ok, ich bin nicht auf "Erweiterte Features" gegangen. Alles klar jetzt ...

 

 

DANKE (auch an Nils)!

Geschrieben

Moin,

 

Der war gut ... wir sind eine Schule - mit EINEM Server und das wars.

 

Virtual Box und Windows-Testversionen existieren ... dann brauchst du nur noch einen PC.

 

Ceterum censeo: Es gibt keine Kunden ohne Testumgebung. Es gibt aber viele Kunden ohne Produktionsumgebung.

 

Gruß, Nils

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...