Jump to content

WINS-Adminrechte in Domain granulieren


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

ich versuche gerade ein Adminkonzept zu basteln und stehe vor einem kleinen Problem.

 

Ich habe einen DC mit den Diensten DNS, DHCP und WINS. Ich möchte das der User XY sich auf dem DC anmelden kann und diese Dienste konfiguriern DARF.

 

Soweit so gut. User XY packe ich in die Gruppen DNSAdmins und DHCPAdmins. Die "Default Domain Controller" Policy passe ich an, so dass sich User XY am DC anmelden darf. Jetzt darf er DNS und DHCP administrieren ....

 

ABER WIE BERECHTIGE ICH IHN WINS ZU ADMINISTRIEREN ?????

 

 

Danke

Link zu diesem Kommentar
  • 2 Wochen später...

Hi Morpheus,

Ist das bei dir eine produktiv-Umgebung oder Spielwiese. Du trittst mit deinem Konzept nahezu in jedes "Fettnäpfchen"

 

- DHCP/ DNS sollten aus SecurityGründen nicht auf einem gemeinsamen Rechner sein

- User brauchen sich nicht am DC anmelden, sondern können alles auch von einem Client aus per MMC-SnapIn erledigen

- Die "Default Domain Controller" Policy bzw, die "Default Domain Policy" solltest du überhaupt nicht verändern.

 

WINS/ DNS/ DHCP sollten schon Admins administrieren. Für Netzwerker etc. reicht normalerweise lesender Zugriff.

 

cu

blub

Link zu diesem Kommentar

hi,

 

ne ich glaube was er meint ist folgendes:

 

"in welche benutzergruppe muß der user X stecken damit er den Wins Dienst einstellen kann."

 

und

 

"wenn ich den user x zu den wins benutzergruppe hinzufüge, dann kann ich zwar wins benutzen, aber nicht administrieren"

 

desweiterm:

 

Gegenfrage, wozu muss er WINS administrieren? Ändern sich deine einmal konfigurierten WINS-Server so oft, dass eine Administration notwendig ist?

 

Er hat den WINS Dienst noch "nie" administrier, darum will er ja wissen wie er das macht dh in welche benutzergruppe er den user verschieben muss.!

 

 

 

 

ich hoffe das gibt das wieder was er meint !!!

Link zu diesem Kommentar

"- DHCP/ DNS sollten aus SecurityGründen nicht auf einem gemeinsamen Rechner sein"

... davon habe ich noch nichts gehört

 

"Ist das bei dir eine produktiv-Umgebung oder Spielwiese"

... Produktiv

 

"Die "Default Domain Controller" Policy bzw, die "Default Domain Policy" solltest du überhaupt nicht verändern"

... das sehe ich anders

 

Wenn jemand eine Lösung mit MMC kennt, bin ich darüber natürlich auch sehr dankbar.

 

"Er hat den WINS Dienst noch "nie" administrier, darum will er ja wissen wie er das macht dh in welche benutzergruppe er den user verschieben muss.!"

... natürlich habe ich solche Dienst schon administriert. Jedoch möchte ich dieses jetzt delegieren. Man kann es sich natürlich einfach machen und jedem "Möchtegernadmin" die Berechtigung als Domadmin geben.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...