bjoernmadh
Goto Top

Änderung von Rechten für AD Objekte

Hallo.

Wir haben bei uns ein kleines VBS Script, mit dem die Mitarbeiter Daten in ihrem AD Profil aktualisieren können.

Nun haben wir als neues Feld Department (Abteilung) hinzugefügt. Aufgrund der Tatsache, das unsere User Domänen-Benutzer sind, bekommen sie einen Fehler im Script Zugriff verweigert.

Ist es möglich, die Rechte zum ändern des AD Objekts Department so anzupassen, dass alle Mitglieder der Gruppe Domänen-Benutzer das dürfen? Und können dann zukünfige Mitglieder dieser Gruppe das auch oder muss ich das jedesmal anpassen?

Habe mal im INet gesucht und bin dort auf dsacls.exe gestoßen, konnte aber nichts damit anfangen.

Hoffe jemand hat so was schon gemacht und kennt ne Lösung.

MfG
Björn

Content-Key: 193253

Url: https://administrator.de/contentid/193253

Printed on: April 16, 2024 at 05:04 o'clock

Member: DerWoWusste
DerWoWusste Oct 25, 2012 at 07:30:46 (UTC)
Goto Top
Moin.

In der ACL des Objektes muss das Recht eingetragen werden für self: write public information. Welches Tool mit welcher Syntax das jetzt macht, musst Du mal suchen.
Member: bjoernmadh
bjoernmadh Oct 25, 2012 at 08:41:22 (UTC)
Goto Top
Hallo.

Danke für die Antwort. Das Recht self: write public information kann ich für den User ändern. Bei der Gruppe der Domänen-Benutzer bekomme ich es unter den Sicherheiten nicht angezeigt.

Das Internet ist beim Suchen nach nem Tool leider auch keine Hilfe ...

MfG

Björn
Member: DerWoWusste
DerWoWusste Oct 25, 2012 at 09:40:19 (UTC)
Goto Top
Es geht um self, nicht den Benutzer und auch nicht Dom.-Benutzer. Das Ding heißt so.
Member: bjoernmadh
bjoernmadh Oct 26, 2012 at 07:14:03 (UTC)
Goto Top
So. Fertig.

Mit dem Windows Server AD Benutzer und Computertool kann man ner OU Objektzuweisungen setzten.

Rechte Maustaste auf die OU / Objetverwaltung zuweisen und dem Assistenten folgen. Dort war es dann auch möglich, nur das Abteilungsattribut zu setzten. Der Hinweis mit Self /Selbst war übrigens gut. Nur dann funktioniert es auch richtig.

MfG

Björn