bjoernmadh
Goto Top

Änderung von Rechten für AD Objekte

Hallo.

Wir haben bei uns ein kleines VBS Script, mit dem die Mitarbeiter Daten in ihrem AD Profil aktualisieren können.

Nun haben wir als neues Feld Department (Abteilung) hinzugefügt. Aufgrund der Tatsache, das unsere User Domänen-Benutzer sind, bekommen sie einen Fehler im Script Zugriff verweigert.

Ist es möglich, die Rechte zum ändern des AD Objekts Department so anzupassen, dass alle Mitglieder der Gruppe Domänen-Benutzer das dürfen? Und können dann zukünfige Mitglieder dieser Gruppe das auch oder muss ich das jedesmal anpassen?

Habe mal im INet gesucht und bin dort auf dsacls.exe gestoßen, konnte aber nichts damit anfangen.

Hoffe jemand hat so was schon gemacht und kennt ne Lösung.

MfG
Björn

Content-ID: 193253

Url: https://administrator.de/contentid/193253

Ausgedruckt am: 25.11.2024 um 16:11 Uhr

DerWoWusste
DerWoWusste 25.10.2012 um 09:30:46 Uhr
Goto Top
Moin.

In der ACL des Objektes muss das Recht eingetragen werden für self: write public information. Welches Tool mit welcher Syntax das jetzt macht, musst Du mal suchen.
bjoernmadh
bjoernmadh 25.10.2012 um 10:41:22 Uhr
Goto Top
Hallo.

Danke für die Antwort. Das Recht self: write public information kann ich für den User ändern. Bei der Gruppe der Domänen-Benutzer bekomme ich es unter den Sicherheiten nicht angezeigt.

Das Internet ist beim Suchen nach nem Tool leider auch keine Hilfe ...

MfG

Björn
DerWoWusste
DerWoWusste 25.10.2012 um 11:40:19 Uhr
Goto Top
Es geht um self, nicht den Benutzer und auch nicht Dom.-Benutzer. Das Ding heißt so.
bjoernmadh
bjoernmadh 26.10.2012 um 09:14:03 Uhr
Goto Top
So. Fertig.

Mit dem Windows Server AD Benutzer und Computertool kann man ner OU Objektzuweisungen setzten.

Rechte Maustaste auf die OU / Objetverwaltung zuweisen und dem Assistenten folgen. Dort war es dann auch möglich, nur das Abteilungsattribut zu setzten. Der Hinweis mit Self /Selbst war übrigens gut. Nur dann funktioniert es auch richtig.

MfG

Björn