Marco31 37 Geschrieben 22. MÀrz 2022 Melden Geschrieben 22. MÀrz 2022 Hallo Forengemeinde,  habe jetzt auf die schnelle nichts dazu gefunden, daher kurze Frage an die Spezialisten: Welche Rechte braucht ein User zum Herauf- und Herabstufen von DomÀnencontrollern und verschieben der FSMO-Rollen? Reicht die Mitgliedschaft bei DomÀnen-Admins, Organisations-Admins und Schema-Admins?
MurdocX 1.007 Geschrieben 22. MĂ€rz 2022 Melden Geschrieben 22. MĂ€rz 2022 AFAIK reicht der DomĂ€nen-Admin dafĂŒr aus.Â
cj_berlin 1.536 Geschrieben 22. MÀrz 2022 Melden Geschrieben 22. MÀrz 2022 vor 11 Minuten schrieb Marco31: Reicht die Mitgliedschaft bei DomÀnen-Admins, Organisations-Admins und Schema-Admins? Viel mehr Rechte gibt es im AD auch nicht  1
daabm 1.440 Geschrieben 22. MĂ€rz 2022 Melden Geschrieben 22. MĂ€rz 2022 Kann man den Schemamaster verschieben als Domain Admin? Oder braucht's dazu Schema-Admins oder EAdmins? IMHO sollte es fĂŒr das Verschieben der Forest-FSMOs einen EAdmin brauchen. Aber war nur filosofisch, die 3 Gruppen des TO zusammen reichen auf jeden Fall
Marco31 37 Geschrieben 22. MĂ€rz 2022 Autor Melden Geschrieben 22. MĂ€rz 2022 vor einer Stunde schrieb MurdocX: AFAIK reicht der DomĂ€nen-Admin dafĂŒr aus. DomĂ€nen-Admin reicht fĂŒr die FSMO-Rollen nicht, zumindest kam beim Versuch "Zugriff verweigert"
MurdocX 1.007 Geschrieben 22. MĂ€rz 2022 Melden Geschrieben 22. MĂ€rz 2022 Martin hatâs oben schon geschrieben. Der Enterprise-Admin alias âOrganisations-Adminâ wird benötigt. Mehr als âZugriff verweigertâ kann nicht passieren. Â
Marco31 37 Geschrieben 22. MĂ€rz 2022 Autor Melden Geschrieben 22. MĂ€rz 2022 Ok, danke an alle. Werd's morgen testenÂ
NilsK 3.066 Geschrieben 22. MĂ€rz 2022 Melden Geschrieben 22. MĂ€rz 2022 Moin, Â was ist denn der Hintergund der Frage? Musst du das jetzt einfach tun oder musst du es genau rausfinden? Â GruĂ, Nils Â
Marco31 37 Geschrieben 23. MĂ€rz 2022 Autor Melden Geschrieben 23. MĂ€rz 2022 vor 10 Stunden schrieb NilsK: Moin,  was ist denn der Hintergund der Frage? Musst du das jetzt einfach tun oder musst du es genau rausfinden?  GruĂ, Nils   Hintergrund des ganzen ist dass ich bisher solche Arbeiten mit "dem einen" DomĂ€nen-Administrator gemacht habe. FĂŒr alle anderen AD-Arbeiten habe ich schon seit lĂ€ngerem einen anderen Benutzer mit DomĂ€nen-Admin-Rechten. Diesen möchte ich jetzt fĂŒr alle Arbeiten am AD nutzen, so dass das PW fĂŒr den DomĂ€nen-Administrator wie empfohlen in Ruhe im Tresor bleiben kann  Es stand jetzt die Aktualisierung der DomĂ€nencontroller von Win 2012R2 auf 2019 an, da wollte ich das gleich mit in die Tat umsetzen. Hat auch funktioniert, mit Vergabe des Organisations-Admins und des Schema-Admins wurden die FSMO Rollen ĂŒbertragen.
Empfohlene BeitrÀge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto fĂŒr unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden