American 10 Report post Posted March 24, 2006 Hallo ich habe da ein kleines Problem wir haben eine Domain und jede Firma wurde/soll hier in einer eigenen OU abgebildet. Nun mein Problem jetzt wurde eine neue Firma eingebunden es wurde eine Delegation eingerichtet das der Admin nur seine OU Administrieren darf. Er hat ein dediziertes Deny auf meine Firma/OU. Fehler war er kann keine User ankegen in seiner OU welche Rechte muß er da haben sobald ich im Account Operator gebe darf er es nachteil wenn er in der Domain Find Username sagt kann er auch die User in meiner OU obwohl er ein deny hat bearbeiten. Also habe ich im die Account Operator wieder weggenommen und suche eine andere Lösung. Auch Policy mäßig habe ich nicht gefunden. Weiters hat er einen eigenen DC stehen darauf darf Sein Admin Account keine Shares anlege oder Applicationen installieren. Also im Prinzip suche ich eine Lösung als wäre seine OU eine eigene Domain für diesen Account. Vielen Dank für Eure Hilfe. Schöne GRüße Thomas Quote Share this post Link to post Share on other sites
grizzly999 11 Report post Posted March 24, 2006 Mache doch mal eine Rechtsklick auf die OU, dort dann oberster Menüpunkt "Objektverwaltung zuweisen", der Rest ist selbsterklärend ;) grizzly999 Quote Share this post Link to post Share on other sites