killtec
Goto Top

Server2016 DC benutzer Admin geben

Hallo,
ist es möglich auf einem 2016er DC einem bestimmten Benutzer Admin Rechte nur auf diesem System zu geben? Will dem User nicht gleich kompletten Domainzugriff gewähren.
Bräuchte das für einen externen Dienstleister.

Gruß

Content-Key: 386030

Url: https://administrator.de/contentid/386030

Printed on: April 23, 2024 at 19:04 o'clock

Member: Kraemer
Solution Kraemer Sep 10, 2018 at 09:19:42 (UTC)
Goto Top
Moin,

nein.

Gruß
Member: killtec
killtec Sep 10, 2018 updated at 09:33:35 (UTC)
Goto Top
Ich habs befürchtet...
Gibt es da evtl. andere Lösungen?
Member: Kraemer
Kraemer Sep 10, 2018 at 09:33:57 (UTC)
Goto Top
Zitat von @killtec:

Ich habs befürchtet...
Gibt es da evtl. andere Lösungen?
was will der Dienstleister denn auf dem DC machen?
Member: Der.ITler
Der.ITler Sep 10, 2018 at 09:37:18 (UTC)
Goto Top
Fernwartung.

Via Teamviewer / Fastviewer / VNC und dabei zusehen, was gemacht wird und zu bestimmten Aktionen die Rechte nebenbei geben bzw. als Administrator Authentifizieren. Ist Sicherer und du weist, was gemacht wird.
Member: Penny.Cilin
Penny.Cilin Sep 10, 2018 at 09:47:08 (UTC)
Goto Top
Hallo,

wie @Kraemer schon geschrieben hat, das geht nicht. Was Du machen kannst ist via TeamViewer dem Dienstleister den Zugriff gewähren.
Und nicht nur dabei zuschauen, sondern die Session auch aufzeichnen, damit Du später nachvollziehen kannst, was gemacht wurde.

Den Dienstleister darauf hinweisen, daß Du die Session aufzeichnest und speicherst. Evtl. kannst Du auch Ciscos WebEx dazu nutzen. Das kostet aber soweit ich weiß Geld.

Gruss Penny
Member: grill-it
grill-it Sep 10, 2018 at 09:49:25 (UTC)
Goto Top
kommerziell genutzter Teamviewer auch.. *hüstel*
Member: killtec
killtec Sep 10, 2018 at 09:55:54 (UTC)
Goto Top
Hi,
es geht darum, dass dieser, wenn ich nicht da bin, dafür ist das ganze, ggf. Dienste neu Starten kann wenn was nicht mehr läuft. Ich sehe das allerdings etwas kritischer, da auf dem DC nicht nur der DC läuft, sondern auch das Mailsystem drauf ist. Das ganze ist übrigens ein VServer, den könnte man über den Hyper-V auch einfach resetten, wenn was ist und den Rest via Monitoring überwachten und ggf. lösen.

Gruß
Member: Kraemer
Kraemer Sep 10, 2018 at 09:57:27 (UTC)
Goto Top
Zitat von @killtec:

Hi,
es geht darum, dass dieser, wenn ich nicht da bin, dafür ist das ganze, ggf. Dienste neu Starten kann wenn was nicht mehr läuft.
OK

Ich sehe das allerdings etwas kritischer, da auf dem DC nicht nur der DC läuft, sondern auch das Mailsystem drauf ist.
Failure by design! Schmeiß den Mailserver auf eine eigene Maschine und gut ist.

Gruß
Member: Penny.Cilin
Penny.Cilin Sep 10, 2018 at 10:15:10 (UTC)
Goto Top
Zitat von @grill-it:

kommerziell genutzter Teamviewer auch.. *hüstel*
Yepp, da muß ich Dir zustimmen. Mir ging es halt darum, daß man beim WebEx die Session aufzeichnen kann.
Soweit ich weiß geht das beim TeamViewer auch. D.h. den Vorteil, daß man hinterher
  • sich die Tätigkeiten nochmal in Ruhe anschauen kann
  • eine Doku erstellen kann
  • und ggf. bei Streitigkeiten einen visuellen Nachweis hat.

Gruss Penny
Member: Penny.Cilin
Penny.Cilin Sep 10, 2018 at 10:18:32 (UTC)
Goto Top
Zitat von @killtec:

Hi,
es geht darum, dass dieser, wenn ich nicht da bin, dafür ist das ganze, ggf. Dienste neu Starten kann wenn was nicht mehr läuft. Ich sehe das allerdings etwas kritischer, da auf dem DC
Hm, also in diesem Falle, würde ich definitiv am Bildschirm bleiben. Grade beim DC.

nicht nur der DC läuft, sondern auch das Mailsystem drauf ist.
Hm, warum ist das Mailsystem auf dem DC? Das ist ein Designfehler.
Entweder weil nur ein System vorhanden ist, oder man will / wollte Geld sparen.

Gruß

Gruss Penny
Member: falscher-sperrstatus
falscher-sperrstatus Sep 10, 2018 updated at 11:17:06 (UTC)
Goto Top
Dafür brauchst du einen Dienstleister?

Naja, wenn du Ihm nicht vertraust passt etwas an der Konstellation nicht.

Viele Grüße
Member: killtec
killtec Sep 10, 2018 at 11:09:55 (UTC)
Goto Top
Hi,
DC und Mail hat historische Gründe...
Aktuell lässt sich das nicht ändern, aber ist eine Idee für die Zukunft face-smile

Ok, wir fassen zusammen:
Es ist aktuell ein Geht nicht, entweder wird er Domain Admin oder er kommt nicht auf den DC...

Danke face-smile