Gruppenrichtlinie erstellen nicht möglich - trotz Berechtigung auf Organisationseinheit
Hallo Zusammen,
Ziel ist es einem Admin lediglich auf eine OU im Active Directory das Erstellen von Gruppenrichtlinien für Server zu ermöglichen.
Auf die besagte OU wurde testweise Vollzugriff an eine Gruppe delegiert, in der dieser Admin Mitglied ist.
Beim Erstellen der Gruppenrichtlinie erscheint im GPMC sofort die Meldung "Keine Berechtigung".
Muss dieser Admin noch zusätzlich zwingend in die Gruppen Richtlinienersteller und Besitzer oder wie kann die GPO Erstellung detailliert delegiert werden?
Dieser Admin soll nur auf diese eine OU GPOs erstellen und verlinken.
Danke im Voraus für Eure Hilfe/Tipps.
Gruß
Ziel ist es einem Admin lediglich auf eine OU im Active Directory das Erstellen von Gruppenrichtlinien für Server zu ermöglichen.
Auf die besagte OU wurde testweise Vollzugriff an eine Gruppe delegiert, in der dieser Admin Mitglied ist.
Beim Erstellen der Gruppenrichtlinie erscheint im GPMC sofort die Meldung "Keine Berechtigung".
Muss dieser Admin noch zusätzlich zwingend in die Gruppen Richtlinienersteller und Besitzer oder wie kann die GPO Erstellung detailliert delegiert werden?
Dieser Admin soll nur auf diese eine OU GPOs erstellen und verlinken.
Danke im Voraus für Eure Hilfe/Tipps.
Gruß
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 572670
Url: https://administrator.de/contentid/572670
Ausgedruckt am: 22.11.2024 um 07:11 Uhr
6 Kommentare
Neuester Kommentar
Hi,
wie DWW schon schreibt.
Eine Anmerkung dazu:
Wenn man das so macht, dann kann nur dieser eine Admin die von ihm erstellten GPO bearbeiten. (neben den Domänen- und Organisations-Admins)
Dieser Aspekt sollte beachtet werden, wenn es plötzlich mehr als ein Admin werden soll, welchen man dieses Recht für eine OU delegieren will.
E.
wie DWW schon schreibt.
Eine Anmerkung dazu:
Wenn man das so macht, dann kann nur dieser eine Admin die von ihm erstellten GPO bearbeiten. (neben den Domänen- und Organisations-Admins)
Dieser Aspekt sollte beachtet werden, wenn es plötzlich mehr als ein Admin werden soll, welchen man dieses Recht für eine OU delegieren will.
E.