Jump to content

Benutzerverwaltung Delegieren in AD


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

ich bin gerade am Testen einer Delegierung in der AD. Dabei habe ich ein Problem.

 

um den Fehler zu beschreiben hier einige hintergrund Infos:

Domäne stammt aus der NT40 Zeit und viele Benutzer ebenfalls.

Die Domäne wurde von NT4 nach w03 migriert

 

Nun habe ich eine OU=NLD_Telefon

 

in dieser OU verschiebe ich einige Benutzer, einige wurden nach der Migration angelegt.

 

Im anschluss delegiere ich die Verwaltung an die Gruppe EDV, in der ein Auszubildener zugriff hat, denn man ja nicht unbedingt unter den Domänen-Admins haben möchte.

 

Bei der Sicherheit erteile ich im das Recht Benutzer Objekte zu ändern

und bei der Erweiterung habe ich alle eigenschaften ausgewählt die mit dem Konto zu tun haben, wie Telefon, Adresse ... jeweils lesen und schreiben.

 

Im anschluss prüfe ich die Berechtigung mit Effektive Berechtigung mit dem Auszubildenen, scheint auch so zu passen, was ich angegeben habe.

Im anschluss meldet sich der Azubi an und startet dsa.msc und geht auf die OU.

 

Der Azubi kann alle Personen Pflegen die nach der Migration angelegt wurden, jedoch keine Person die vor der Migration.

 

Welche Objekte muss der EDV noch zugeordnet werden, damit diese Personen auch gepflegt werden können ?

 

:Bernd

Link zu diesem Kommentar

Hallo,

für die, die es Interessiert, der Hacken wurde von einem Sicherheitsprocess in W2003 entfernt. Beteiligt dabei war die Gruppe AdminSDHolder. Die benutzer waren alle Mitglied der Sicherheitsgruppe Domain-Benutzer, diese Gruppe war wiederum mitglied der Gruppe Print-Operatoren. Habe die Gruppe aus den Print-operatoren entfernt und es klappt. Dazu gibt es auch zwei kb-Artikel bei MS. Mir war der Process bis gestern unbekannt, trotz einer fast bestandenen mcsa.

:Bernd

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...