Jump to content

Benutzerverwaltung über Terminal-Client


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hey Leute,

 

mir raucht echt schon der Kopf und ich hoffe Ihr könnt mir vielleicht helfen.

 

Folgende Situation. Ich habe hier eine 2008r2 Domäne und will es bestimmten Nutzern ermöglichen über MMC auf das Snap-In AD Benutzer und -Computer Zugriff zu haben. Dort sollen sie in der Lage sein Benutzer anzulegen, Sperrungen aufzuheben und Passwörter zurück zu setzen.

 

Ich habe die Nutzer bereits in die Gruppe der Konten-Operatoren aufgenommen, aber dennoch erhalten sie keinen Zugriff auf das Snap-In. Selbst eine Probeweise aufnahme in die Gruppe der Admin und Domänen-Admin half nicht weiter. Wie schaffe ich es dass das Snap-In angezeigt wird, oder gibt es für die Verwaltung von Benutzern andere Lösungen von Microsoft (Abgesehen von RDP.)

 

EDIT:

Ich kenne das Programm Hyena von SystemTools, aber das ist keine Option (zu teuer).

Geschrieben

hi

 

administrativen Acc für die personen anlegen, der auf die bestimmten OUs die gewollten Berechtigungen hat.

 

runas /profile /savecred /env /user:domäne\admUser1 "mmc %windir%\system32\dsa.msc"

 

und damit drauf zugreifen lassen.

lg

Geschrieben (bearbeitet)
hi

 

administrativen Acc für die personen anlegen, der auf die bestimmten OUs die gewollten Berechtigungen hat.

 

runas /profile /savecred /env /user:domäne\admUser1 "mmc %windir%\system32\dsa.msc"

 

und damit drauf zugreifen lassen.

lg

 

Problem 1: Ich bekomme die Meldung: "1385: Anmeldung fehlgeschlagen: Der Benutzer besitzt nicht den benötigten Anmeldetyp auf diesem Computer."

Problem 2: Auf dem Client existiert keine dsa.msc

 

EDIT:

Ok, ich glaube das Problem 1 hat sich von selbst gelöst, ich habe nicht genügend Rechte vergeben.

Das bringt mich aber zu einer anderen Schwierigkeit. Der Befehl ist lediglich auf dem Server ausführbar. Die Gesamtsituation soll aber so aussehen das die Nutzer sich über einen Thin-Client an einem Terminal-Server anmelden, sie sollen keine möglichkeit haben sich am Server anzumelden, weder direkt noch über RDP.

bearbeitet von iGordon
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...