snowman25
Goto Top

Berechtigung für maßgeschneiderten Zugriff im AD korrekt konfigurieren?

Servus Kollegen,

Wir führen gerade Estos ProCall 8 bei uns ein. Das geht mit einer Schema-Erweiterung einher: https://help.estos.com/help/de-DE/procall/8/adsnapin/dokumentation/snapi ...

Jetzt habe ich eine Gruppe erstellt, welche auf eben jene Eigenschaften Schreibzugriff hat, um dort den User einzutragen welcher den Estos UC-Server für die Benutzerverwaltung nutzt. So weit, so normal.
Nachdem ich die Rechte abgebildet habe, siehen die Berechtigungen für den Ast im AD aber wie folgt aus:
estos userverwaltung

Das.... scheint mir nicht ganz richtig mit der Länge/Anzahl an Einträgen.

Gibt's da keinen eleganteren Weg?

Schönen Gruß,
@Snowman25

Content-Key: 8077341995

Url: https://administrator.de/contentid/8077341995

Printed on: April 27, 2024 at 13:04 o'clock

Member: DerWoWusste
DerWoWusste Aug 08, 2023 at 14:21:37 (UTC)
Goto Top
Moin.

Wir nutzen ProCall 8 und haben es mit einem Vertriebler des Herstellers zusammen eingerichtet.
Ja, es werden viele Betrechtigungen benötigt. Bei uns steht dort nur ein Eintrag mit dem Zugriffsrecht "speziell", aber hinter "speziell" verstecken sich Dutzende Einzelrechte.
Ist wohl normal so, bloß dass du x-Einträge mit jeweils einem Recht gesetzt hast und wir einen Eintrag mit x Rechten.
Member: Snowman25
Snowman25 Aug 08, 2023 at 20:49:15 (UTC)
Goto Top
Servus,

Zitat von @DerWoWusste:

Ist wohl normal so, bloß dass du x-Einträge mit jeweils einem Recht gesetzt hast und wir einen Eintrag mit x Rechten.

Ist aber nicht so. habe im ADSI-Editor die OU ausgewählt und dort in den Sicherheits-Einstellungen unter "Erweitert" Alle Rechte für z..B. User-Objekte gesetzt. Beim Drückrn auf OK kam dann eine Warnung, dass dadurch 11 Einträge in der Sicherheitsliste hinzugefügt werden. Also für jedes Eigenschaft, welche das Schreibrecht brkommen hat. Hätte eigentlich auch einen einzelnen Eintrag mit "Speziell" erwartet.
Member: DerWoWusste
DerWoWusste Aug 09, 2023 at 09:21:40 (UTC)
Goto Top
Ich habe dass nicht in Adsi gemacht, sondern in ADUC.
Member: Snowman25
Snowman25 Aug 09, 2023 at 11:14:37 (UTC)
Goto Top
Zitat von @DerWoWusste:

Ich habe dass nicht in Adsi gemacht, sondern in ADUC.

Macht keinen Unterschied, habe die Berechtigungen gelöscht und mit ADUC neu eingepflegt, gleiches Ergebnis.
Muss ich wohl mal MS fragen, was da los ist.
Member: DerWoWusste
DerWoWusste Aug 09, 2023 at 13:01:42 (UTC)
Goto Top
Falls es interessiert: AD ist hier auf Server 2016 1607.