Jump to content

Verschiedene Adminrechte zwischen DC und Member Server


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo liebe Boardianer,

 

habe folgendes Szenario:

DomänenController der von sogenannten "vertrauenswürdigen Admins" gewartet wird.

Nun möchte ich einen Member Server ins AD integrieren, der als FileServer fungieren sollte und unter meiner Administration (Rechtevergabe der Freigaben usw..)

 

Meine Frage:

Kann ich es unterbinden, daß die sogenannten "vertrauenswürdigen Admins" keinen Zugriff auf den FileServer , sprich auch Verwaltung bekommen ? Ich würde es schon am Ansatz anders machen, jedoch lasst dies die momentan politische Situation nicht zu , und ich muss die Daten schützen.

 

Für jegliche Antworten bin ich sehr dankbar. :cool: :rolleyes:

Geschrieben

Was heißt "vertrauenswürdige" Admins? Domänen-Admins? Lokale Admins auf dem DC? Server Operatoren? Im ersten und zweiten Fall, hast du wenig Chance (genaugenommen keine, denn mit Wissen kann sich jeder Domänen-Admin zum lokalen Admin machen. Und als lokaler DC-Admin kann er sich zum Domänen-Admin machen, und dann .....

 

grizzly999

Geschrieben

Hallo Grizzly,

 

die "vertrauenswürdigen Admins" sind OrganisationsAdmins, DomänenAdmins. :cry:

hätte ich sonst noch eine Option offen, um die Daten gegen die "vertrauenswürdigen Admins" zu schützen `? :suspect:

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...