Jump to content

Admin soll Passwort von anderem Admin nicht ändern dürfen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Posted

Hallo zusammen,

 

vielleicht kann mir jemand bei meinem Problem helfen. Ich betreue einen W2K-Server in einer AD-Domäne. Es gibt 2 Accounts, die Mitglied in der Domänen-Admin-Gruppe sind.

Weiß jemand von euch, ob ich dem einen Admin die Berechtigung nehmen kann, dem anderen das Passwort zu ändern oder andere Admins anzulegen. Also quasi ein Admin-Light.

 

Grüsse aus Lörrach

 

B. Herrmann

Posted

Nein, das geht nicht. Admin ist Admin. Was du für Möglichkeiten hast, hängt von deinen Anforderungen ab, die du nicht geschrieben hast. Reicht es,wenn der andere Konten anlegen und nur seine eigenen erstellten Konten verwalten kann, dann kannst du ihn in die Konten Operaten stecken. Muss er den Server sichern oder Freigaben erstellen können, dann in die Server-Operatoren (respektive auch in beide). Oder soll er sonst besondere Dinge im AD machen können, dann kann man einem eingeschränkten User auf die Objekte die Verwaltung delegieren. Da fängt die Bastelei aber schon an.

 

Sind andere administrative Aufgaben dabei, ich meine solche, die Standardmäßig nur Administratoren vorbehalten sind, dann kann man einem user die entsprechenden Berechtigungen auf Registry Keys und Folders geben, ihm die Benutzerrechte zuweisen, jetzt hat man heftige Bastelei.

 

grizzly999

Posted
Original geschrieben von the_brayn

Hiho grizzly,

 

>....jetzt hat man heftige Bastelei

 

sei doch ehrlich, _Du_ liebst doch sowas *fg*

 

Gruß Guido

 

*schnellrausschleich*

Auch hiho :)

Nein, in so einem Fall nicht. Da bin ich der Meinung: Admin oder nicht Admin, oder die von Microsoft gegebenen vordefinierten Gruppen nutzen. :D :D

 

grizzly999

Posted

Hallo Grizzly,

 

Mein "Gastadmin" soll nichts im AD ändern dürfen. Er sollte lediglich in der Lage sein, "normale" Software zu installieren oder Updates einspielen können. Reicht es, wenn ich dem Vollzugriff auf Registry und Dateien gebe? Oder spinnt dann Windows, weil mein User ja nicht Mitglied der Admins ist?

 

Grüssle aus Lörrach

Posted

Hallo bherrmann,

 

wenn der Gastadmin also nur an den Client Administrator sein soll

kannst du das über eine Gruppnerichtlinie einstellen, Stichwort "Eingeschränkte Gruppen".

Benutze mal die Boardsuche zu diesem Stichwort.

 

thorgood

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...