Jump to content

rechtevergabe zwischen zwei vertrauenden domänen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

zwei domänen, die in vertrauensstellung zueinander sind. modus: windows 2000 pur, beides windows 2003 server

 

 

admin in domäne1 soll auch auf domäne2 administrative tasks ausführen können.

 

wie würdet ihr das problem lösen (hat sich bisher für uns nie gestellt...).

 

ist es am sinnvollsten auf der 2. domäne auch wieder ein administratives konto für die tasks anzulegen oder gibt es eine schönere möglichkeit?

Link zu diesem Kommentar

er soll die zweite domäne komplett verwalten können, genauso wie er es bei ersterer auch kann. also im zweifelsfall die rechte des domänen-admins.

 

inwiefern meinst du wo? das bisherige admin konto existiert in domäne1 und daher die frage, ob man irgendwie sinnvoll die rechte zuteilen kann (nicht für jeden dienst etc. einzeln), oder ob man auf domäne2 ein neues benutzerkonto mit eben den rechten anlegen sollte.

Link zu diesem Kommentar

Die einzig sinnvolle Weg ist, der Admin bekommt einen zweiten Domänen-Admin Account in der vertrauenden Domäne. Da es sich offensichtlich um einen externen Trust handelt, könnte man auch hergehen und den Domänen-Admin in der vertrauenden Domäne mit gleichem Namen und Kennwort versehen wie in der vertrauten Domäne. Wegen der NTLM-Authentifizierung müsste er dann nicht einmal Benutzernamen und Kennwort bei der Administration angeben.

Im Sinne der Sicherheit ist das aber nicht, da wären zwei Accounts mit unterschiedlichen Kennwörtern dringend empfohlen.

 

 

grizzly999

Link zu diesem Kommentar

oki, habe ich fast vermutet, bedanke mich für die bestätigung

 

das mit den passwörtern und der sicherheit ist klar, aber nicht immer siegt die sicherheit vor bequemlichkeit ;) ich versuche derzeit schon hier ein bisschen sensibilität dafür zu schaffen.

 

demnächst werden unsere mitarbeiter sich auch mal auf komplexe passwörter einstellen dürfen, das wird auch ein heidenspaß :)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...