Jump to content

Administrator soll keine OUs anlegen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo zusammen!

 

Ich habe hier ein kleines Problem. Vielleicht bin ich auch einfach mal wieder nur verwirrt, aber mal sehen. Ich habe hier eine Rootdomain mit zwei Childdomains.

Nennen wir sie mal root.com, child1.root.com und child2.root.com.

Zunächst habe ich eine UserHelpDesk Gruppe angelegt, welche in den Domänen folgende Aufgaben durchführen kann:

- Verwalten von Benutzerobjekten

- Anlegen von OUs

Dagegen dürfen Sie keine OUs löschen und Gruppen verwalten.

Nun wurde gewünscht, daß die Administratoren auch keine OUs löschen dürfen.

Kein Problem, also habe ich den Administratoren sogar das Recht VERWEIGERT OU Objekte zu löschen.

Danach als Administrator angemeldet und... OUs konnte ich fröhlich löschen :shock:

Habe ich da irgendwas übersehen???? :confused::confused::confused:

 

Grüsse

 

Sascha

Geschrieben

Hallo!

 

Definitiv nicht. In der Gruppe der Enterprise Admins befindet sich nur der Administrator der Rootdomäne. Und so muss es ja auch sein.

Irgendwie verstehe ich das nicht...

 

Wahrscheinlich ist die Lösung aber viel einfacher als gedacht.

 

Grüsse

 

Sascha

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...