_magkro_ 0 Geschrieben Gestern um 08:42 Melden Geschrieben Gestern um 08:42 (bearbeitet) Hallo Zusammen, meine Kenntnisse in Sachen Active Directory sind rudimentär. Daher hoffe ich, dass mir jemand von euch etwas weiterhelfen kann. Meine Frage: Erstelle ich einen neuen Benutzer in meiner AD, wird dieser neue Benutzer standardmäßig der Gruppe Domain-User zugeteilt. Welche Rechte beinhaltet die Gruppe Domain-User? Danke & Grüße Magkro bearbeitet Gestern um 08:45 von _magkro_ Zitieren
testperson 1.789 Geschrieben Gestern um 09:06 Melden Geschrieben Gestern um 09:06 Hi, vor 17 Minuten schrieb _magkro_: Welche Rechte beinhaltet die Gruppe Domain-User? hier müsstest du (vermutlich) konkreter werden, in welche Richtung du gerade gedanklich unterwegs bist bzw. um welche "Rechte" es dir geht. Generell sind die Domänen Benutzer Mitglieder der (lokalen Gruppe der) Benutzer der Memberserver / -clients und dürfen sich somit auch an diesen Systemen bspw. lokal Anmelden und haben dort "Benutzer Rechte". Gruß Jan Zitieren
NilsK 3.016 Geschrieben Gestern um 09:15 Melden Geschrieben Gestern um 09:15 Moin, die Gruppe Domain Users ist primär eine einfache Möglichkeit, sämtliche User der Domäne anzusprechen. Sie hat im AD keine direkt zugewiesenen Rechte. Die sehr weitgehenden Leserechte, die normale User im AD haben, kommen vor allem von der Pseudogruppe "Authentifizierte Benutzer", die separat vom System gehandhabt wird. Allerdings hat diese Gruppe standardmäßig das Recht, sich an jedem Mitgliedsrechner der Domäne anzumelden. Im Dateisystem und in Applikationen hat diese Gruppe keine vordefinierten Berechtigungen, aber in vielen Netzwerken wird sie aus Bequemlichkeit auf (zu) viele Dinge berechtigt. Sollte man nicht tun. Standardmäßig wird diese Gruppenmitgliedschaft als "Primäre Gruppe" verwaltet, was eine technische Spezialität ist. Allgemein sollte man an dieser Zuordnung nichts ändern, auch wenn es technisch möglich ist. Gruß, Nils Zitieren
NorbertFe 2.208 Geschrieben Gestern um 10:03 Melden Geschrieben Gestern um 10:03 vor 48 Minuten schrieb NilsK: kommen vor allem von der Pseudogruppe "Authentifizierte Benutzer", die separat vom System gehandhabt wird. Oder von der immer noch viel zu oft genutzten Gruppe der Prä-Windows2000-Nutzer ;) Zitieren
cj_berlin 1.438 Geschrieben Gestern um 11:33 Melden Geschrieben Gestern um 11:33 vor einer Stunde schrieb NorbertFe: Oder von der immer noch viel zu oft genutzten Gruppe der Prä-Windows2000-Nutzer ;) ...aber das nur dann, wenn Authenticated Users dort verschachtelt ist. Habe letzte Woche die erste Umgebung seit Jahren gesehen, wo das nicht mehr der Fall ist. Zitieren
testperson 1.789 Geschrieben Gestern um 11:53 Melden Geschrieben Gestern um 11:53 vor 17 Minuten schrieb cj_berlin: Habe letzte Woche die erste Umgebung seit Jahren gesehen, wo das nicht mehr der Fall ist. Vermutlich weil sich da vorher jemand drum gekümmert hat, oder? Zitieren
NorbertFe 2.208 Geschrieben Gestern um 11:59 Melden Geschrieben Gestern um 11:59 Vermutlich. :) Aber ich meine, selbst bei komplett neu aufgesetztem AD (hab ich schon länger nicht mehr gemacht), ist diese Schachtelung per Default enthalten. 1 Zitieren
cj_berlin 1.438 Geschrieben Gestern um 12:03 Melden Geschrieben Gestern um 12:03 vor 9 Minuten schrieb testperson: Vermutlich weil sich da vorher jemand drum gekümmert hat, oder? Genau. Ansonsten @_magkro_ mein nächstes AD Security-Seminar startet am 30.06. 1 Zitieren
ineedhelp 12 Geschrieben vor 13 Stunden Melden Geschrieben vor 13 Stunden vor 18 Stunden schrieb cj_berlin: mein nächstes AD Security-Seminar startet am 30.06. Wo findet das Seminar statt? Hast Du nähere Informationen zu Deinem Seminar? Zitieren
cj_berlin 1.438 Geschrieben vor 13 Stunden Melden Geschrieben vor 13 Stunden vor 6 Minuten schrieb ineedhelp: Wo findet das Seminar statt? Hast Du nähere Informationen zu Deinem Seminar? Online bei IT-ADministrator: https://www.it-administrator.de/trainings/active-directory-security Zitieren
ineedhelp 12 Geschrieben vor 12 Stunden Melden Geschrieben vor 12 Stunden vor 52 Minuten schrieb cj_berlin: Online bei IT-ADministrator: https://www.it-administrator.de/trainings/active-directory-security Vielen Dank. Sehe ich gerade, dass ich in dieser Woche bereits verplant bin. Ist Dein Seminar zu einem späteren Zeitpunkt noch einmal geplant? Zitieren
cj_berlin 1.438 Geschrieben vor 12 Stunden Melden Geschrieben vor 12 Stunden Ja, im Herbst. Wenn Du auf "Buchen" klickst, müsste da ein Dropdown mit diesem und dem nächsten Termin sein. Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.