Jump to content

Delegierte Administration unter AD


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Hi Leute.

 

Ich habe eine ADS spezifische Frage an euch:

 

Welche andere Möglichkeit(en) der Delegation außer über die OUs gibt’s denn eigentlich noch? Kann ich Gruppen von Usern die Berechtigung(en) über Gruppen von Computern erteilen, egal in welcher OU die sitzen? Sowas wie ein OU-übergreifendes Delegieren oder geht das dann nur mit WMI Filtern?

 

Im Prinzip suche ich nach einer praktikablen Alternative zur Delegation von Rechten über OUs.

 

Bin für jeden Hinweis dankbar.

Link to comment
Kann ich Gruppen von Usern die Berechtigung(en) über Gruppen von Computern erteilen, egal in welcher OU die sitzen?

 

Ja sicher... delegier einfach die ganze Domäne.

 

Aber im Ernst... wenn Du einen Teil des AD delegieren willst, musst Du entsprechende Strukturen schaffen, die Dir das auch passend erlaubt.

Eine (AD-)Struktur darf sich nicht zwingend nach dem Organigramm richten, sondern zu allererst an die funktionelle/administrative Struktur, d.h. daß Objekte eines Verwaltungskontextes im AD zusammenliegen und somit auch gezielt administrierbar sind.

 

Aber dazu gibt es genügend Material in Form von Tutorials oder Büchern, die Dir verschiedene Konzepte erläutern.

 

Sobald die Struktur steht, kannst Du dir entsprechende Administrationsgruppen schaffen, z.B. "ADS-Einkauf-Administratoren" denen Du dann die Rechte an der OU gibst.

Mitarbeiter, die dann dort Zugriff haben sollen fügst Du dann der Gruppe hinzu.

 

Mehr als einen kleinen Einblick kann ich hier leider auch nicht liefern, aber ich hoffe, daß es Dir ein wenig hilft.

 

Gruß

Andre

Link to comment

Hi Andre.

 

Danke für deine Antwort.

Wir haben bereits unsere ADS erstellt und auch bereits produktiv gesetzt, jedoch suchen wir (interesse-halber) nach einer Alternative zur Delegation via OUs.

Ich dachte mir, ich erstelle eine Gruppe von Usern, die als Deleg_admin in Erscheinung treten und berechtige die dann auf eine Gruppe von Usern und Computern (Gruppe_User1, Gruppe_Comp), um damit eine OU-unabhänghige Delegation zu bewirken.

Geht es also, dass ich mit WMI Filtern oder sowas eine entsprechende Delegation erstellen kann?

 

Danke schon mal für alle weiteren Tipps.

Link to comment
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...