
91863
20.02.2014
Wie berechtige eine Gruppe auf ein einzelnes Attribut ?
Hallo Zusammen,
ich habe die Anleitung hier gefunden:
http://technet.microsoft.com/en-us/library/cc756087(WS.10).aspx
Das Problem , das ich habe ist das Attribut Personaltitle soll von einer Abteilung gepflegt werden.
Nun möchte ich die Abteilung auf das Attribut Personaltitle berechtigen.
Nun gehe ich auf Users and Computers in Active Directory und gehe auf Delegate . Dann auf "Create a custom Task to delegate" , da finde ich aber keine Option um speziell ein Attribut zu berechtigen.
Bin ich dort richtig ? Oder geht das über das Schema ?
Danke und Gruss
Ralf
ich habe die Anleitung hier gefunden:
http://technet.microsoft.com/en-us/library/cc756087(WS.10).aspx
Das Problem , das ich habe ist das Attribut Personaltitle soll von einer Abteilung gepflegt werden.
Nun möchte ich die Abteilung auf das Attribut Personaltitle berechtigen.
Nun gehe ich auf Users and Computers in Active Directory und gehe auf Delegate . Dann auf "Create a custom Task to delegate" , da finde ich aber keine Option um speziell ein Attribut zu berechtigen.
Bin ich dort richtig ? Oder geht das über das Schema ?
Danke und Gruss
Ralf
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 230530
Url: https://administrator.de/forum/wie-berechtige-eine-gruppe-auf-ein-einzelnes-attribut-230530.html
Ausgedruckt am: 27.04.2025 um 21:04 Uhr
22 Kommentare
Neuester Kommentar
Hi.
Delegate macht ja nichts anderes, als die ACL der Objekte in dieser OU zu modifizieren. Ich schätze, wenn Du mal hier ansetzt: https://blogs.technet.com/b/heyscriptingguy/archive/2012/03/12/use-power ... wirst Du es schaffen.
Delegate macht ja nichts anderes, als die ACL der Objekte in dieser OU zu modifizieren. Ich schätze, wenn Du mal hier ansetzt: https://blogs.technet.com/b/heyscriptingguy/archive/2012/03/12/use-power ... wirst Du es schaffen.
Ok, hat mich interessiert, habe ich gelöst, hier für eine OU users:
for /f %a in ('dsquery user "OU=test,DC=deinedomain,DC=local"') do dsacls %a /G deinedomain\hanswurst:RPWP;personaltitle;
Das setzt auf die OU test bei allen Usern für den User Hanswurst Lese- und Schreibrechte für personaltitle. Mach es, dann schau in die ACL eines Objektes rein und SIEHE DA, nun weißt Du auch, wie Du es über die GUI setzen kannst: es heißt dort nämlich einfach "Write title" und nicht "Write Personaltitle", wie Du vermutet hattest.
Weitere Beispiele zu DSACLS, weil Du ja nicht die Lust zu haben schienst, mal zu googlen: http://www.active-directory-faq.de/2014/01/active-directory-delegation- ...
Ist doch immer toll, wenn man Leuten "helfen" kann.
for /f %a in ('dsquery user "OU=test,DC=deinedomain,DC=local"') do dsacls %a /G deinedomain\hanswurst:RPWP;personaltitle;
Das setzt auf die OU test bei allen Usern für den User Hanswurst Lese- und Schreibrechte für personaltitle. Mach es, dann schau in die ACL eines Objektes rein und SIEHE DA, nun weißt Du auch, wie Du es über die GUI setzen kannst: es heißt dort nämlich einfach "Write title" und nicht "Write Personaltitle", wie Du vermutet hattest.
Weitere Beispiele zu DSACLS, weil Du ja nicht die Lust zu haben schienst, mal zu googlen: http://www.active-directory-faq.de/2014/01/active-directory-delegation- ...
Ist doch immer toll, wenn man Leuten "helfen" kann.
Moin,
Wenn du was zum Mausschubsen brauchst kannst du die entsprechenden Berechtigungen auf ein Attribut mit ADSIEdit setzen und anschauen.
Wie das aussieht kannst du in dieser Anleitung unter Punkt 2 anhand eines Beispiels nachlesen:
Anmeldestatus von Benutzern im Active Directory speichern
Grüße Uwe
Wenn du was zum Mausschubsen brauchst kannst du die entsprechenden Berechtigungen auf ein Attribut mit ADSIEdit setzen und anschauen.
Wie das aussieht kannst du in dieser Anleitung unter Punkt 2 anhand eines Beispiels nachlesen:
Anmeldestatus von Benutzern im Active Directory speichern
Grüße Uwe
dann habe wir hier nur sprachlich aneinander vorbei geredet. War von einem deutschen System ausgegangen, dort heißt es natürlich Anrede schreiben. Im AD sind das halt alles generische englische Begriffe.
"Write Title" = schreibe personalTitle Attribut im AD
dann können wir das Thema jetzt abschließen.
Grüße Uwe
"Write Title" = schreibe personalTitle Attribut im AD
dann können wir das Thema jetzt abschließen.
Grüße Uwe