Objekt Berechtigung auf den Reiter "BitLocker-Wiederherstellung"
Hallo zusammen,
aktuell habe ich folgende Situation:
Ein Benutzerkonto, welches nicht der Administrator ist, darf auf die AD zugreifen, einige Objekte einsehen und auch Anpassungen an Benutzerobjekten vornehmen.
Nun soll dies Benutzerkonto auch den Inhalt des Reiters "BitLocker-Wiederherstellung" in den Computerobjekten sehen können.
Nun meine Frage: Kann ich einem anderen Benutzerkonto darauf Berechtigen den Inhalt des Reiters zu sehen? Und wenn Ja, wie?
Vielen Dank für eure Hilfe
aktuell habe ich folgende Situation:
Ein Benutzerkonto, welches nicht der Administrator ist, darf auf die AD zugreifen, einige Objekte einsehen und auch Anpassungen an Benutzerobjekten vornehmen.
Nun soll dies Benutzerkonto auch den Inhalt des Reiters "BitLocker-Wiederherstellung" in den Computerobjekten sehen können.
Nun meine Frage: Kann ich einem anderen Benutzerkonto darauf Berechtigen den Inhalt des Reiters zu sehen? Und wenn Ja, wie?
Vielen Dank für eure Hilfe
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 420784
Url: https://administrator.de/forum/objekt-berechtigung-auf-den-reiter-bitlocker-wiederherstellung-420784.html
Ausgedruckt am: 05.01.2025 um 15:01 Uhr
6 Kommentare
Neuester Kommentar
Hi.
Du kannst die Recoverykeys als Unterobjekte der Rechnerobjekte in ADSI-Edit sehen und darauf Vollzugriff erteilen, dann kann der Nutzer zumindest per Skript diese abfragen und lesen. Ob es auch per GUI geht, kann ich nicht sofort testen.
Wozu das Ganze, wenn ich fragen darf? Ich würde dem Nutzer lieber anderweitig ZUgangsmöglichkeiten geben, wenn unbedingt nötig. Siehe Erstellen eines dateibasierten Bitlockerprotektors zu Recovery- und Supportzwecken
Du kannst die Recoverykeys als Unterobjekte der Rechnerobjekte in ADSI-Edit sehen und darauf Vollzugriff erteilen, dann kann der Nutzer zumindest per Skript diese abfragen und lesen. Ob es auch per GUI geht, kann ich nicht sofort testen.
Wozu das Ganze, wenn ich fragen darf? Ich würde dem Nutzer lieber anderweitig ZUgangsmöglichkeiten geben, wenn unbedingt nötig. Siehe Erstellen eines dateibasierten Bitlockerprotektors zu Recovery- und Supportzwecken