matze-pe
Goto Top

beschränkte Admin Rechte

Hallo,
ich habe ein Windows Server 2000 mit AD. Demnächst bekommen wir einen Azubi, der ein eigenes eingeschränktes Konto bekommen soll.

Er darf Rechner der Domäne hinzufügen, aber keine Konten im AD anlegen/ändern oder löschen.
Sowie neue Verbindungen herstellen, darf er auch nicht.

Halt ein eingeschränkter Admin face-smile


Dazu lege ich ganz normal einen User an ( z.B. Azubi) und eine neue Gruppe (z.B. beschränkte Admins)


Wie kann ich denn der Gruppe "beschränkte Admins" jetzt die genannten Berechtigungen vergeben?


mfg
Matze

Content-Key: 83317

Url: https://administrator.de/contentid/83317

Printed on: May 3, 2024 at 15:05 o'clock

Member: jenzi87
jenzi87 Mar 17, 2008 at 14:38:26 (UTC)
Goto Top
Hi matze,

also wenn dann kannst du das wahrscheinlich nur über die GPOs machen.

Gruß
Member: matze-pe
matze-pe Mar 17, 2008 at 14:54:16 (UTC)
Goto Top
das ist doch, wenn ich unter start->ausführen "gpedit.msc" eingebe, oder?

Wenn das der Gruppenrichtlinien-Editor sein soll, dort kann ich ja keine Rechte für bestimmte Gruppen festlegen.


mfg
Matze
Member: nEmEsIs
nEmEsIs Mar 17, 2008 at 15:15:00 (UTC)
Goto Top
hi
im ad gehst du auf die Organisations Einheit und machst dort einen Rechtsklick dort Eigenschaften und dort auf gruppenrichtlinien bearbeiten dort kannst du alles machen was du willst
mfg Nemesis
Member: matze-pe
matze-pe Mar 17, 2008 at 15:32:00 (UTC)
Goto Top
Vielen Dank,
das werde ich mal probieren


mfg
Matze
Member: Dani
Dani Mar 17, 2008 at 18:25:42 (UTC)
Goto Top
Hi Matze,
also das mit dem GPO ist der falsche Weg. Denn diese werden benutzt um den Clients Einstellungen etc mit zu übergeben. Jedoch werden die Rechte nicht auf dem Client vergeben sondern auf dem DC.

@jenzi#87 Denk mal über die Struktur nochmal nach? Woher soll ein Client wissen, der nicht in der Domäne ist das er erstmal die GPO beziehen soll bzw. eigentlich gar nicht darf.
Soweit ich weiß, muss der Benutzer auf jeden Fall in der Gruppe "Server-Operatoren" sein. Zusätzlich musst du noch über den Rechtsklick-Objekte zuweisen... (siehe Kommentar nEmEsIs ) die entsprechende Rechte hinzufügen.


Gruß
Dani
Member: matze-pe
matze-pe Mar 18, 2008 at 12:13:07 (UTC)
Goto Top
das klappt aber so, dere benutzer gehört den domänen admin an, und jetzt kann ich in der gpo die spieziellen einstellungen vornehmen.


Eine Frage hätt eich noch:
Wo finde ich den Eintrag für die Verwaltung, die ich unter Start -> Programme -> Verwaltung ausschalten kann?
Die Anmeldung erfolgt an einem Server.

Wo kann ich das denn im Gruppenrichtlinieneditor deaktivieren?


mfg
Matze
Member: Dani
Dani Mar 18, 2008 at 12:23:41 (UTC)
Goto Top
Hi Matze,
ich habe gedacht, du willst ihm nur das Recht geben, Clients in die Domäne aufzunehmen und mehr nicht?!


Grüße
Dani
Member: matze-pe
matze-pe Mar 18, 2008 at 12:34:26 (UTC)
Goto Top
NJa, er wird sich für andere Tätigkeiten mit dem User auch am Server anmelden müssen.

Und da gibts unter Start -> Porgramme den Ordner "Verwaltung", den möchte ich gerne für den User nicht angezeigt bekommen.


Gruß
Matze
Member: aschinnerl
aschinnerl Mar 21, 2008 at 23:24:58 (UTC)
Goto Top
Möchtest du das er sich auch an der Domäne anmelden kann?
Member: matze-pe
matze-pe Mar 24, 2008 at 21:31:41 (UTC)
Goto Top
Ja, das soll er auch.

Er ist jetzt gerade in der Gruppe der "Domänen-Admin", also er kann auch auf die Ordnerstruktur die Berechtigungen ändern!


Wo kann ich das denn in der GPO ändern?


mfg
Matze