killtec
Goto Top

Server2016 DC benutzer Admin geben

Hallo,
ist es möglich auf einem 2016er DC einem bestimmten Benutzer Admin Rechte nur auf diesem System zu geben? Will dem User nicht gleich kompletten Domainzugriff gewähren.
Bräuchte das für einen externen Dienstleister.

Gruß

Content-ID: 386030

Url: https://administrator.de/forum/server2016-dc-benutzer-admin-geben-386030.html

Ausgedruckt am: 04.04.2025 um 19:04 Uhr

Kraemer
Lösung Kraemer 10.09.2018 um 11:19:42 Uhr
Goto Top
Moin,

nein.

Gruß
killtec
killtec 10.09.2018 aktualisiert um 11:33:35 Uhr
Goto Top
Ich habs befürchtet...
Gibt es da evtl. andere Lösungen?
Kraemer
Kraemer 10.09.2018 um 11:33:57 Uhr
Goto Top
Zitat von @killtec:

Ich habs befürchtet...
Gibt es da evtl. andere Lösungen?
was will der Dienstleister denn auf dem DC machen?
Der.ITler
Der.ITler 10.09.2018 um 11:37:18 Uhr
Goto Top
Fernwartung.

Via Teamviewer / Fastviewer / VNC und dabei zusehen, was gemacht wird und zu bestimmten Aktionen die Rechte nebenbei geben bzw. als Administrator Authentifizieren. Ist Sicherer und du weist, was gemacht wird.
Penny.Cilin
Penny.Cilin 10.09.2018 um 11:47:08 Uhr
Goto Top
Hallo,

wie @Kraemer schon geschrieben hat, das geht nicht. Was Du machen kannst ist via TeamViewer dem Dienstleister den Zugriff gewähren.
Und nicht nur dabei zuschauen, sondern die Session auch aufzeichnen, damit Du später nachvollziehen kannst, was gemacht wurde.

Den Dienstleister darauf hinweisen, daß Du die Session aufzeichnest und speicherst. Evtl. kannst Du auch Ciscos WebEx dazu nutzen. Das kostet aber soweit ich weiß Geld.

Gruss Penny
grill-it
grill-it 10.09.2018 um 11:49:25 Uhr
Goto Top
kommerziell genutzter Teamviewer auch.. *hüstel*
killtec
killtec 10.09.2018 um 11:55:54 Uhr
Goto Top
Hi,
es geht darum, dass dieser, wenn ich nicht da bin, dafür ist das ganze, ggf. Dienste neu Starten kann wenn was nicht mehr läuft. Ich sehe das allerdings etwas kritischer, da auf dem DC nicht nur der DC läuft, sondern auch das Mailsystem drauf ist. Das ganze ist übrigens ein VServer, den könnte man über den Hyper-V auch einfach resetten, wenn was ist und den Rest via Monitoring überwachten und ggf. lösen.

Gruß
Kraemer
Kraemer 10.09.2018 um 11:57:27 Uhr
Goto Top
Zitat von @killtec:

Hi,
es geht darum, dass dieser, wenn ich nicht da bin, dafür ist das ganze, ggf. Dienste neu Starten kann wenn was nicht mehr läuft.
OK

Ich sehe das allerdings etwas kritischer, da auf dem DC nicht nur der DC läuft, sondern auch das Mailsystem drauf ist.
Failure by design! Schmeiß den Mailserver auf eine eigene Maschine und gut ist.

Gruß
Penny.Cilin
Penny.Cilin 10.09.2018 um 12:15:10 Uhr
Goto Top
Zitat von @grill-it:

kommerziell genutzter Teamviewer auch.. *hüstel*
Yepp, da muß ich Dir zustimmen. Mir ging es halt darum, daß man beim WebEx die Session aufzeichnen kann.
Soweit ich weiß geht das beim TeamViewer auch. D.h. den Vorteil, daß man hinterher
  • sich die Tätigkeiten nochmal in Ruhe anschauen kann
  • eine Doku erstellen kann
  • und ggf. bei Streitigkeiten einen visuellen Nachweis hat.

Gruss Penny
Penny.Cilin
Penny.Cilin 10.09.2018 um 12:18:32 Uhr
Goto Top
Zitat von @killtec:

Hi,
es geht darum, dass dieser, wenn ich nicht da bin, dafür ist das ganze, ggf. Dienste neu Starten kann wenn was nicht mehr läuft. Ich sehe das allerdings etwas kritischer, da auf dem DC
Hm, also in diesem Falle, würde ich definitiv am Bildschirm bleiben. Grade beim DC.

nicht nur der DC läuft, sondern auch das Mailsystem drauf ist.
Hm, warum ist das Mailsystem auf dem DC? Das ist ein Designfehler.
Entweder weil nur ein System vorhanden ist, oder man will / wollte Geld sparen.

Gruß

Gruss Penny
certifiedit.net
certifiedit.net 10.09.2018 aktualisiert um 13:17:06 Uhr
Goto Top
Dafür brauchst du einen Dienstleister?

Naja, wenn du Ihm nicht vertraust passt etwas an der Konstellation nicht.

Viele Grüße
killtec
killtec 10.09.2018 um 13:09:55 Uhr
Goto Top
Hi,
DC und Mail hat historische Gründe...
Aktuell lässt sich das nicht ändern, aber ist eine Idee für die Zukunft face-smile

Ok, wir fassen zusammen:
Es ist aktuell ein Geht nicht, entweder wird er Domain Admin oder er kommt nicht auf den DC...

Danke face-smile