
7509
25.05.2007, aktualisiert am 11.06.2007
Einem User Teilberechtigung für die ADS geben
Hallo,
wir betreiben in der Firma ein ADS auf einem Win2k3-Server.
Wir haben verschiedene Arbeitsgruppen bei denen ständig neue Angestellte hinzukommen oder wieder gehen.
Ich würde gerne einem User aus jeder Arbeitsgruppe das Recht geben sich über ne MMC an der ADS anzumelden, aber nur innerhalb seiner OU Gruppen und User anzulegen oder zu entfernen.
Ich hab bis jetzt probiert gehabt die OU über Objektverwaltung dem einzelnen User zuzuweisen.
Aber wenn ich mich dann mit diesem User an der ADS anmelde kann er in alle OU's schauen und auch und auch überall Gruppenzugehörigkeiten, Passwörter usw zu ändern.
Ich hab bei der Objektverwaltung folgende Tasks aktiviert
Hat jemand ne Idee wie ich das sonst einrichten kann ?
Oder mach ich da den völlig falschen Ansatz.
Gruß
Beowulf
wir betreiben in der Firma ein ADS auf einem Win2k3-Server.
Wir haben verschiedene Arbeitsgruppen bei denen ständig neue Angestellte hinzukommen oder wieder gehen.
Ich würde gerne einem User aus jeder Arbeitsgruppe das Recht geben sich über ne MMC an der ADS anzumelden, aber nur innerhalb seiner OU Gruppen und User anzulegen oder zu entfernen.
Ich hab bis jetzt probiert gehabt die OU über Objektverwaltung dem einzelnen User zuzuweisen.
Aber wenn ich mich dann mit diesem User an der ADS anmelde kann er in alle OU's schauen und auch und auch überall Gruppenzugehörigkeiten, Passwörter usw zu ändern.
Ich hab bei der Objektverwaltung folgende Tasks aktiviert
Hat jemand ne Idee wie ich das sonst einrichten kann ?
Oder mach ich da den völlig falschen Ansatz.
Gruß
Beowulf
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 59758
Url: https://administrator.de/forum/einem-user-teilberechtigung-fuer-die-ads-geben-59758.html
Ausgedruckt am: 10.04.2025 um 13:04 Uhr
7 Kommentare
Neuester Kommentar
Wenn ich Dich richtig verstanden habe, dann würde ich an Deiner Stelle eine eigene AD-Konsole "bauen". Du kannst Dir benutzerdefinierte Konsolen bauen, wo dann z.B. nur die jeweilige OU zu sehen ist etc...und dann solltest Du mit z.B. einer Delegation auf diese OU die passenden Rechte verteilen...das was Du da angegeben hast, sollte passen!
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/de/libra ...
der link sollte Dir nahezu alles zeigen können...
falls du dann noch fragen hast, nur los!
Gruß
Michael
der link sollte Dir nahezu alles zeigen können...
falls du dann noch fragen hast, nur los!
Gruß
Michael
Also Du hast es dann nicht richtig gemacht, sorry!
Denn ich habe das schon etliche Mal gemacht, weil ich für Außenstandorte immer genau diese Anforderung hatte, einer gewissen Person für eine bestimmte OU bestimmte Rechte zu geben, und nicht mehr!
Ich kann versuchen Dir mal ne Anleitung zu basteln, mit Screenshot und Schritt für Schritt Anleitung! Weiß allerdings nicht wann ich das schaffe...und müsstest mir dann sagen, wohin ich das schicken soll!
Michael
Denn ich habe das schon etliche Mal gemacht, weil ich für Außenstandorte immer genau diese Anforderung hatte, einer gewissen Person für eine bestimmte OU bestimmte Rechte zu geben, und nicht mehr!
Ich kann versuchen Dir mal ne Anleitung zu basteln, mit Screenshot und Schritt für Schritt Anleitung! Weiß allerdings nicht wann ich das schaffe...und müsstest mir dann sagen, wohin ich das schicken soll!
Michael
Guck noch mal hier, da ist es besser erklärt...
http://www.petri.co.il/create_taskpads_for_ad_operations.htm
http://www.petri.co.il/create_taskpads_for_ad_operations.htm