krkmastav 0 Geschrieben 24. August 2017 Melden Geschrieben 24. August 2017 Hallo zusammen, leider brachten mir stundenlanges Googeln und Foren lesen keine Abhilfe zu meinem Problem. Ich hoffe es kann mir hier wer helfen. Im AD habe ich Berechtigungsgruppen angelegt. Diese sollen über einen Selfservice verwaltet werden. Die Gruppen habe ich per Script angelegt und auch mit Eignern und Verwaltern befüllt. Für den Selfservice müssen die Eigner und Verwalter nun in den Sicherheitseinstellungen der Gruppe hinterlegt werden, damit sie auch das Recht bekommen, diese selbst verwalten zu dürfen. Ich finde jedoch keinen Befehl o.Ä., mit dem ich dies bewerkstelligen kann. User in die Gruppe selbst aufzunehmen, damit sie später die Aktionen durchführen können für die die Berechtigungsgruppe angelegt wurde, ist kein Problem.Nur das hinzufügen von AD Account, zu den Sicherheitsoptionen bekomme ich per Powershell nicht hin. Hat mir da einer eine Idee Grüße Denis
NilsK 3.046 Geschrieben 24. August 2017 Melden Geschrieben 24. August 2017 Moin, du musst die Berechtigung steuern, das Attribut "member" der Gruppen zu verwalten (also zu schreiben). Das geht nur Not per GUI, sicher auch per PowerShell, aber der übliche Weg geht über dsacls. [AD-Adressen im Sekretariat bearbeiten lassen | faq-o-matic.net]https://www.faq-o-matic.net/2008/06/23/ad-adressen-im-sekretariat-bearbeiten-lassen/ Dort ist es im Wesentlichen Schritt 2. Gruß, Nils
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden