whitefox
Goto Top

ACL Berechtigungen werden gelöscht

Hallo an alle Admins da draussen face-smile

Mir ist in meinem ADS etwas komisches aufgefallen, und zwar bei den Berechtigungen. Jedem Domänenbenutzer können ja Berechtigungen zugeteilt werden, dies geschieht unter den Benutzereigenschaften im Register Berechtigungen (bzw. Englisch Security) im Tool "Active directory-benutzer und -computer". Wenn ich in meiner Domäne einem Administrator einen Benutzer mit irgendwelchen Rechten zuweise, wird dieser Eintrag innerhalb 5 Minuten automatisch wieder aus der ACL entfernt. Füge ich einem Benutzer mit Standardrechten einen anderen Benutzer zu, bleibt dieser Beitrag ohne Probleme vorhanden. Hat jemand eine Idee, an was das es liegt und ist das evtl. sogar normal, dass man einem Admin keine Benutzer in der ACL zuweisen kann?

Gruss und vielen Dank!

whitefox

Content-ID: 72752

Url: https://administrator.de/contentid/72752

Ausgedruckt am: 25.11.2024 um 13:11 Uhr

Logan000
Logan000 05.11.2007 um 15:51:52 Uhr
Goto Top
Jedem Domänenbenutzer können ja Berechtigungen zugeteilt werden, dies geschieht unter
den Benutzereigenschaften im Register Berechtigungen (bzw. Englisch
Security) im Tool "Activedirectory-benutzer und -computer".
Ich bin verwirrt. In den Benutzereigenschaften (Rechtsklick aus user und dann Eigenschaften)
Besitze ich keinen Reiter Berechtigungen (bzw. Englisch Security)

Wenn ich in meiner Domäne einem Administrator einen Benutzer mit irgendwelchen Rechten zuweise
Du meist einen Benutzer wird zum Mitglied einer Administratoren Gruppe?

Ich bin von deinem Beitrag etwas verwirrt. Vieleicht kannst Du etws genauer werden?
AndreasHoster
AndreasHoster 05.11.2007 um 16:47:21 Uhr
Goto Top
Ähm, weist Du, was Du da tust?
Du trägst im AD ein, wer diesen User ändern darf (oder auch wer ihn nicht ändern darf, je nach Rechtelage).
Und ich finde es ganz gut, daß nicht ein beliebiger User beim Admin rumspielen darf.
Aber das auf Einzelebene zu machen, der User darf bei dem User ändern etc. halte ich doch für eine schlechte Idee.
whitefox
whitefox 06.11.2007 um 08:51:06 Uhr
Goto Top
Hallo Logan

Diesen Reiter hast du auch, du musst allerdings unter "ansicht" die "advanced features" (im deutschen erweiterte irgendwas) anklicken, dann hast du den Reiter. In diesen Berechtigungen kannst du z. B. die Funktionen "Send as" und "receive as" berechtigen, was dann natürlich über Exchange läuft (Stellvertretungs-Berechtigung im Outlook).
Und nein, ich meine nicht, einen Benutzer zur Administratorgruppe hinzufügen, sondern wie geschrieben z. B. einem Benutzer einen anderen Benutzer hinzuzufügen und letzterem dann Berechtigungen vom (z. B.) Attribut "send as" auf ersteren geben.

Verstehst du, was ich meine?

greetz

whitefox
whitefox
whitefox 06.11.2007 um 08:56:32 Uhr
Goto Top
Hallo Andreas, ja, ich weiss, was ich tue face-smile und nein, ich bestimme ja nicht automatisch durch Hinzufügen eines Benutzers, dass dieser den Admin ändern darf, mir ging es lediglich um den Haken "send as", damit kann der Benutzer noch gar nichts ändern, aber generell hast du natürlich recht, dass man da keine "einzelberechtigungen" einstellen sollte, das habe ich auch nicht vor. Es wundert mich jetzt nur, dass die Benutzer beim Admin nach 5 Minuten wieder entfernt werden und bei Benutzer zu Benutzer nicht????

Gruss

whitefox