Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Eingechränkte Rechte für Dom-Admin im ADS

3 views
Skip to first unread message

Stefan

unread,
Jun 12, 2002, 9:04:09 AM6/12/02
to
Hallo,

wir möchten bestimmte Domänen-Admins in der ADS Verwaltung
Benutzer und Computer auf die Rechte Passwort zurücksetzen
beschränken. Diese Admins sollen keine Berechtigung haben,
um OU anzulegen, Benutzer der Gruppe Dom-Admin verschieben
oder ähnliche übergeordnete Aufgaben zu erledigen.

Wer hat eine konkrete Idee ?

Stefan

Dennis Fischer

unread,
Jun 12, 2002, 10:38:31 AM6/12/02
to

"Stefan" <stefan....@baden-baden.de> schrieb im Newsbeitrag
news:c56a01c21211$a3fce880$a5e62ecf@tkmsftngxa07...
Hallo,

wir möchten bestimmte Domänen-Admins in der ADS Verwaltung
Benutzer und Computer auf die Rechte Passwort zurücksetzen
beschränken. Diese Admins sollen keine Berechtigung haben,
um OU anzulegen, Benutzer der Gruppe Dom-Admin verschieben
oder ähnliche übergeordnete Aufgaben zu erledigen.


--
Gruß,
Dennis Fischer
MCSE, MCSA, MCT
www.ficom.de


Dennis Fischer

unread,
Jun 12, 2002, 10:43:32 AM6/12/02
to
Hallo Stefan


wir möchten bestimmte Domänen-Admins in der ADS Verwaltung
Benutzer und Computer auf die Rechte Passwort zurücksetzen
beschränken. Diese Admins sollen keine Berechtigung haben,
um OU anzulegen, Benutzer der Gruppe Dom-Admin verschieben
oder ähnliche übergeordnete Aufgaben zu erledigen.

Das hört sich für mich so an, als ob ihr "Hilfs"-Admin einrichten wollt? Das
geht am effektivsten über das Delegieren von Benutzerrechten.
Im Active Directory Benutzer und Computer die Ebene auswählen, an der die
Hilfsadmins rechte haben sollen, rechter Mausklick -> Objektverwaltung
zuweisen.... und dann eben die entsprechende Rechte vergeben.

Stefan

unread,
Jun 12, 2002, 11:11:21 AM6/12/02
to

Hallo Denis,

sind die nicht erteilten Rechte auch wirklich nicht
vorhanden, wenn unsere "Hilfs-Admins" in der
Gruppe "Domänen-Administrator" sind.

Gruß

Stefan

Dennis Fischer

unread,
Jun 12, 2002, 11:18:25 AM6/12/02
to


Hallo Denis,

oh... doch, natürlich. Aus der Gruppe müssen sie dann raus.
Es sollten in der Gruppe der Dom-Admins keine User sein, die nicht auch
Dom-Rechte haben sollen.
Alle nötigen Rechte lassen sich über den beschriebenen Weg vergeben.

0 new messages