User Delegationen unter Windows Server 2008 R2
Hallo Adminkollegen,
leider finde ich im Netz dazu nicht das passende bzw. nicht das was mir weiterhilft.
Wir haben ein Active Directory, wow hat sicher jeder ;)
Nun haben wir das Problem, dass unser Azubi auch darauf Zugriff bekommen soll, aber nicht mit kompletten Domain Admin Berechtigungen, eigentlich auch klar ;)
Er soll folgendes dürfen:
- Userobjekte in andere OUs verschicken
- Userkonten ggf. entsperren
- Userkennwörter ggf. zurücksetzen
Er soll auf keinen Fall:
- Computer- und Userobjekte löschen
- Zugriff auf GPMC
- Sicherheitsgruppen zuweisen
- Userdetail ändern
Ich glaube ganz fest daran, dass ich nicht der einzige bin der sowas haben will Ich habe soweit auch schon alles hinbekommen, leider nur das eine Szenario nicht: Sobald man einen User von OU zu OU verschieben kann, wird automatisch die Berechtgung gewährt, dass man auch Userobjekte löschen darf...das steht so sogar in der Microsoft Knowledgebase drin, da ein verschieben immer ein löschen mitbeinhaltet...
Hat wer da einen Tipp für mich, ich bin am verzweifeln ;)
Viele Grüße,
Olli
leider finde ich im Netz dazu nicht das passende bzw. nicht das was mir weiterhilft.
Wir haben ein Active Directory, wow hat sicher jeder ;)
Nun haben wir das Problem, dass unser Azubi auch darauf Zugriff bekommen soll, aber nicht mit kompletten Domain Admin Berechtigungen, eigentlich auch klar ;)
Er soll folgendes dürfen:
- Userobjekte in andere OUs verschicken
- Userkonten ggf. entsperren
- Userkennwörter ggf. zurücksetzen
Er soll auf keinen Fall:
- Computer- und Userobjekte löschen
- Zugriff auf GPMC
- Sicherheitsgruppen zuweisen
- Userdetail ändern
Ich glaube ganz fest daran, dass ich nicht der einzige bin der sowas haben will Ich habe soweit auch schon alles hinbekommen, leider nur das eine Szenario nicht: Sobald man einen User von OU zu OU verschieben kann, wird automatisch die Berechtgung gewährt, dass man auch Userobjekte löschen darf...das steht so sogar in der Microsoft Knowledgebase drin, da ein verschieben immer ein löschen mitbeinhaltet...
Hat wer da einen Tipp für mich, ich bin am verzweifeln ;)
Viele Grüße,
Olli
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 191065
Url: https://administrator.de/contentid/191065
Ausgedruckt am: 08.11.2024 um 21:11 Uhr
1 Kommentar