MMC auf DC lässt sich nicht öffnen
Hallo zusammen,
wir haben eine Langzeitpraktikanten, der demnächst seine Ausbildung bei uns machen soll. Nun ist es so, dass dieser auch im AD und auf dem DC arbeiten soll, allerdings eingeschränkt.
Wir haben demjenigen nun die Anmeldung per RDP am DC ermöglicht, ohne das er Administrationsrechte hat und haben ihm auch für einzelne OUs Berechtigungen im AD gegeben.
Das einzige Problem, was wir aktuell haben ist, dass er die MMC nicht öffnen kann, da er dafür auf dem DC Adminrechte braucht.
Nun zur Frage: Wie berechtige ich auf die MMC? Ich stehe irgendwie auf dem Schlauch und finde den Fehler nicht.
wir haben eine Langzeitpraktikanten, der demnächst seine Ausbildung bei uns machen soll. Nun ist es so, dass dieser auch im AD und auf dem DC arbeiten soll, allerdings eingeschränkt.
Wir haben demjenigen nun die Anmeldung per RDP am DC ermöglicht, ohne das er Administrationsrechte hat und haben ihm auch für einzelne OUs Berechtigungen im AD gegeben.
Das einzige Problem, was wir aktuell haben ist, dass er die MMC nicht öffnen kann, da er dafür auf dem DC Adminrechte braucht.
Nun zur Frage: Wie berechtige ich auf die MMC? Ich stehe irgendwie auf dem Schlauch und finde den Fehler nicht.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 7013620261
Url: https://administrator.de/forum/mmc-auf-dc-laesst-sich-nicht-oeffnen-7013620261.html
Ausgedruckt am: 22.12.2024 um 11:12 Uhr
5 Kommentare
Neuester Kommentar
Aber doch nicht auf dem Domänencontroller? Das ist mMn. grob fahrlässig...
Könnt ihr ihm nicht irgendeine alte Kiste geben? Laptop?
-Thomas
Könnt ihr ihm nicht irgendeine alte Kiste geben? Laptop?
-Thomas
Moin,
denkt daran nur die OUs zu berechtigen wo eure standard User-Accounts und Gruppen drin sind.
An administrative Gruppen und User würde ich einen Praktikanten bzw neuen Azubi nie ran lassen.
Ansonsten schließe ich mich den Vorrednern an:
Der DC bzw das AD ist das Herzstück der Anmelde- und Berechtigungs- (/ Sicherheits) infrastruktur.
Per RDP hat er nix drauf verloren.
Gruß und viel Erfolg
denkt daran nur die OUs zu berechtigen wo eure standard User-Accounts und Gruppen drin sind.
An administrative Gruppen und User würde ich einen Praktikanten bzw neuen Azubi nie ran lassen.
Ansonsten schließe ich mich den Vorrednern an:
Der DC bzw das AD ist das Herzstück der Anmelde- und Berechtigungs- (/ Sicherheits) infrastruktur.
Per RDP hat er nix drauf verloren.
Gruß und viel Erfolg