Co-Admin in Unterdomäne?
Guten Tag
dies ist mein erster Beitrag aber ich bin schon längere Zeit als Gast in diesem Forum unterwegs.
Ich habe eine Frage bzw ein Problem und hoffe das mir hier die Experten helfen können.
Meine Firma hat eine andere Firma gekauft und dieser neue Standort (Standort C) soll als eigenständige Domäne über eine Vertrauensstellung mit der dem Hauptstandort (Standort A) verbunden werden. Bis dahin noch kein Problem, aber jetzt
Die gekaufte Firma wird von einem lokalen EDV-Supporter unterstützt und betreut, dies soll auch so bleiben, da die Firma ca 150km entfernt ist und damit man einen Ansprechpartner vor Ort hat.
Der Supporter Vorort soll natürlich alles können was administrativ anfällt; Rechner in Domäne hängen, User anlegen und entfernen usw. Also eigentlich soll der Supporter in der Domäne der neuen Firma (Standort C) als Domänenadmin arbeiten können. Er soll aber nicht (jetzt kommts) auf die Domäne des Hauptstandortes (Standort A) zu greifen können! Trotzdem möchte ich natürlich von Standort A kompletten Zugriff auf Standort C haben. Meine Überlegung war einen CO-Admin in der Domäne Standort C einzurichten und diesen am Standort A zu sperren.
Hoffe die Problematik ist einigermasen verständlich.
Welche Möglichkeiten habe ich?
Wer hat so etwas schon mal gemacht?
Was hat es mit den verschiedenen Administrator Typen im AD auf sich; Organisationsadmin usw
Vielen Dank für eure Hilfe
C. Ziegenfuß
dies ist mein erster Beitrag aber ich bin schon längere Zeit als Gast in diesem Forum unterwegs.
Ich habe eine Frage bzw ein Problem und hoffe das mir hier die Experten helfen können.
Meine Firma hat eine andere Firma gekauft und dieser neue Standort (Standort C) soll als eigenständige Domäne über eine Vertrauensstellung mit der dem Hauptstandort (Standort A) verbunden werden. Bis dahin noch kein Problem, aber jetzt
Die gekaufte Firma wird von einem lokalen EDV-Supporter unterstützt und betreut, dies soll auch so bleiben, da die Firma ca 150km entfernt ist und damit man einen Ansprechpartner vor Ort hat.
Der Supporter Vorort soll natürlich alles können was administrativ anfällt; Rechner in Domäne hängen, User anlegen und entfernen usw. Also eigentlich soll der Supporter in der Domäne der neuen Firma (Standort C) als Domänenadmin arbeiten können. Er soll aber nicht (jetzt kommts) auf die Domäne des Hauptstandortes (Standort A) zu greifen können! Trotzdem möchte ich natürlich von Standort A kompletten Zugriff auf Standort C haben. Meine Überlegung war einen CO-Admin in der Domäne Standort C einzurichten und diesen am Standort A zu sperren.
Hoffe die Problematik ist einigermasen verständlich.
Welche Möglichkeiten habe ich?
Wer hat so etwas schon mal gemacht?
Was hat es mit den verschiedenen Administrator Typen im AD auf sich; Organisationsadmin usw
Vielen Dank für eure Hilfe
C. Ziegenfuß
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 48623
Url: https://administrator.de/contentid/48623
Ausgedruckt am: 16.11.2024 um 22:11 Uhr
4 Kommentare
Neuester Kommentar
Hallo C.Ziegenfu\
Aufbau von einer Domaine mit globalen Gruppen nach dem Prinzip
AP-Gruppen Applikationes Gruppen
DA-Data Gruppen
DO-Domain Gruppen
FL- Peripherie Gruppen
IA-Internet Gruppen
LO- Lokations Gruppen
PO-SEC Policies Gruppen
SE-Security Gruppen
TO-Top Tools Gruppen
WE- Webmaster Gruppen
...
Für jeden Standort eine Lo Gruppe anlegen. Dem Administrator der Subdomaine nur zugriff auf die eine LO Gruppe geben. Dann die Globalen Gruppen über alle Server replizieren.
Marc
Aufbau von einer Domaine mit globalen Gruppen nach dem Prinzip
AP-Gruppen Applikationes Gruppen
DA-Data Gruppen
DO-Domain Gruppen
FL- Peripherie Gruppen
IA-Internet Gruppen
LO- Lokations Gruppen
PO-SEC Policies Gruppen
SE-Security Gruppen
TO-Top Tools Gruppen
WE- Webmaster Gruppen
...
Für jeden Standort eine Lo Gruppe anlegen. Dem Administrator der Subdomaine nur zugriff auf die eine LO Gruppe geben. Dann die Globalen Gruppen über alle Server replizieren.
Marc
Hallo C. Ziegenfuss,
ich würde dir vorschlagen die ganzen localen Gruppen in globale Gruppen umzuwandeln .Es gibt da ein Tool Hyena http://www.systemtools.com/hyena/download.htm was dir da einige Dienste tun kann. Erstelle alle globalen Gruppen und gib dem Supporter nur Access zu seiner Location zu einer LO Lokations Gruppe.
marc
ich würde dir vorschlagen die ganzen localen Gruppen in globale Gruppen umzuwandeln .Es gibt da ein Tool Hyena http://www.systemtools.com/hyena/download.htm was dir da einige Dienste tun kann. Erstelle alle globalen Gruppen und gib dem Supporter nur Access zu seiner Location zu einer LO Lokations Gruppe.
marc