geöffnete Dateien auf 2003 Server einsehen
wie vergebe ich für normale User diese Rechte ?
Hi,
in unserer Domäne müssen einige User einsehen dürfen, ob Dateien auf einem Memberserver in Zugriff sind und durch wen.
Ich kann zwar per MMC eine kastrierte Konsole zur Verfügung stellen, nur kann ich offensichtlich keine Rechte zum einsehen vergeben.
Wie kann ich dem Memberserver beibringen, dass eine Gruppe von Usern aus dem AD sich die geöffneten Dateien ansehen dürfen.
Boris
Hi,
in unserer Domäne müssen einige User einsehen dürfen, ob Dateien auf einem Memberserver in Zugriff sind und durch wen.
Ich kann zwar per MMC eine kastrierte Konsole zur Verfügung stellen, nur kann ich offensichtlich keine Rechte zum einsehen vergeben.
Wie kann ich dem Memberserver beibringen, dass eine Gruppe von Usern aus dem AD sich die geöffneten Dateien ansehen dürfen.
Boris
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 4307
Url: https://administrator.de/contentid/4307
Ausgedruckt am: 24.11.2024 um 09:11 Uhr
6 Kommentare
Neuester Kommentar
Hallo,
Leider komme ich zur Zeit nicht an meine Unterlagen ran und ad hoc fällt es mir auch nicht mehr ein, wie ich das umgesetzt habe, aber man kann es.
Schaue doch einmal in der Hilfe des 2003 Servers nach oder googel "intelligent".
Falls Du es nicht alleine schaffst, kann ich Dir ab mitte nächste Woche wohl wieder weiterhelfen.
GPO
nein, das kann es nicht sein.
Auf den Clients steht die Funktion ja auch
zur Verfügung.
Wenn ich die mmc als Domadmin starte klappt
es.
Hiermit meinst Du, dass Du Dich auf einem Client als Domainadmin einlogst und dann mmc öffnest, in dem Du sehen kannst, welche Dateien geöffnet sind?Auf den Clients steht die Funktion ja auch
zur Verfügung.
Wenn ich die mmc als Domadmin starte klappt
es.
Wenn ich die Konsole aber als User
starte bekomme ich die Meldung Access
denied.
Ich habe einmal bestimmte Usern eines Netzwerks die Möglichkeit zugewiesen, anderen Benutzer im AD per mmc zu verwalten.starte bekomme ich die Meldung Access
denied.
Leider komme ich zur Zeit nicht an meine Unterlagen ran und ad hoc fällt es mir auch nicht mehr ein, wie ich das umgesetzt habe, aber man kann es.
Schaue doch einmal in der Hilfe des 2003 Servers nach oder googel "intelligent".
Falls Du es nicht alleine schaffst, kann ich Dir ab mitte nächste Woche wohl wieder weiterhelfen.
Selbst, wenn der User als local Admin auf
dem Memberserver ist.
Verstehe ich nicht, ist wohl aber auch nicht weiter wichtig.dem Memberserver ist.
GPO
Hallo,
Es wäre schön, wenn Du das nächste Mal in Deinem Posting, von anfang an gleich etwas mehr Informationen stecken könntest.
Z. B. wäre es hilfreich gewesen, wenn Du geschrieben hättest, dass "Objektverwaltung zuweisen" innerhalb einer AD kein Problem ist.
> > Selbst, wenn der User als local
Admin
> auf
> > dem Memberserver ist.
> Verstehe ich nicht, ist wohl aber auch
nicht
> weiter wichtig.
Ist schon wichtig :
Ich habe einen User / Gruppe aus dem AD zu
den localen Administratoren auf dem
Memberserver eingetragen. Somit müssten
diese User eigentlich alle Rechte haben.
Aber selbst das klappt nicht.
Das sollte natürlich auch nur ein Test
sein. Werde mich hüten User als Admins
auf meine Server zu lassen
Das Passwort des lokalen Admins auf dem Memberserver, ist dann nicht identisch mit dem Passwort des Domainadmins ?
GPO
Das ist ja nicht weiter schwer Stichwort
"Objektverwaltung zuweisen"
Problem ist nur, das es diesen Punkt nicht
bei geöffneten Dateien gibt.
Ich habe mir die Sache auch einmal angeschaut, ein bisschen rumgespielt und es auch nicht hinbekommen. Kann sein, dass es auf diese Weise nicht funktioniert."Objektverwaltung zuweisen"
Problem ist nur, das es diesen Punkt nicht
bei geöffneten Dateien gibt.
Es wäre schön, wenn Du das nächste Mal in Deinem Posting, von anfang an gleich etwas mehr Informationen stecken könntest.
Z. B. wäre es hilfreich gewesen, wenn Du geschrieben hättest, dass "Objektverwaltung zuweisen" innerhalb einer AD kein Problem ist.
> > Selbst, wenn der User als local
Admin
> auf
> > dem Memberserver ist.
> Verstehe ich nicht, ist wohl aber auch
nicht
> weiter wichtig.
Ist schon wichtig :
Ich habe einen User / Gruppe aus dem AD zu
den localen Administratoren auf dem
Memberserver eingetragen. Somit müssten
diese User eigentlich alle Rechte haben.
Aber selbst das klappt nicht.
Das sollte natürlich auch nur ein Test
sein. Werde mich hüten User als Admins
auf meine Server zu lassen
GPO