lcer00
Goto Top

Windows Gruppenmitgliedschaft auf Gruppe beschränken

Hallo Zusammen,

mir fehlt gerade ein Ansatz:

Ich habe eine Windows-Sicherheits-Gruppe GruppeA mit Benutzern.

Wenn ich GruppeA in Gruppe B aufnehme, sind doch alle Benutzer auch in GruppeB enthalten.

Kann man das unterbinden - also dass nur GruppeA Mitglied in GruppeB ist, nicht aber die Benutzer von GruppeA?

Grüße

lcer

Content-Key: 443533

Url: https://administrator.de/contentid/443533

Printed on: April 16, 2024 at 06:04 o'clock

Member: bluesky
bluesky Apr 23, 2019 at 06:32:09 (UTC)
Goto Top
Hi Icer

Ich weiss nicht genau was du damit bezwecken willst. Das ist so Sinn der Sache.

Freundliche Grüsse
Bluesky
Mitglied: 139374
139374 Apr 23, 2019 updated at 06:36:32 (UTC)
Goto Top
Macht keinen Sinn, und geht nicht. Eine Gruppe ohne Mitglieder wäre ja auch sinnfrei.
Member: emeriks
emeriks Apr 23, 2019 at 06:38:10 (UTC)
Goto Top
Hi,
Zitat von @lcer00:
Kann man das unterbinden - also dass nur GruppeA Mitglied in GruppeB ist, nicht aber die Benutzer von GruppeA?
Nein, geht nicht. Das wäre ja auch sinnfrei.

E.
Mitglied: 136046
136046 Apr 23, 2019 at 06:56:47 (UTC)
Goto Top
Hi,

erzähle uns was du vor hast. Vielleicht gibt es eine ganz andere Lösung dafür.


Liebe Grüße
Member: Penny.Cilin
Penny.Cilin Apr 23, 2019 at 07:03:49 (UTC)
Goto Top
Zitat von @lcer00:

Hallo Zusammen,
Hallo,

mir fehlt gerade ein Ansatz:

Ich habe eine Windows-Sicherheits-Gruppe GruppeA mit Benutzern.
OK.

Wenn ich GruppeA in Gruppe B aufnehme, sind doch alle Benutzer auch in GruppeB enthalten.
Richtig, so ist der Sinn der Sache.

Kann man das unterbinden - also dass nur GruppeA Mitglied in GruppeB ist, nicht aber die Benutzer von GruppeA?
Wo liegt der Sinn darin, dass nur die GruppeA Mitglied in GruppeB ist, aber nicht deren Benutzer?

Erkläre uns doch bitte was Dein Vorhaben ist bzw. was Du damit bezwecken willst.

Grüße

lcer
Gruss Penny.
Member: lcer00
lcer00 Apr 23, 2019 at 07:15:42 (UTC)
Goto Top
Hallo zusammen,

Nein, ist nicht sinnfrei.


Hintergrund ist die Synchronisierung über AD Connect.

Dort kann man bei der Installation angeben, dass nur Mitglieder einer bestimmten Gruppe synchronisiert werden. Wenn ich also (momentan noch Testphase) nicht alle Benutzer und nicht alle Gruppen synchronisieren will, ist das son nicht möglich. Als zweite Option habe ich noch die Möglichkeit eine OU anzugeben, damit würde es gehen.

Jetzt ist es so, dass für den Benutzer den Reiter "Sicherheit" gibt, der dann genau so aussieht, wie bei Dateien und Verzeichnissen. Dort kann man unter Erweitert Vererbung aktivieren bzw. deaktivieren. Da man bei Verzeichnissen ja die Vererbung separat für Dateien und Unterverzeichnisse regeln kann wäre die Frage ob das dann doch für Benutzer oder Untergruppen analog doch geht.

benutzer

Grüße

lcer
Member: emeriks
Solution emeriks Apr 23, 2019 at 07:19:04 (UTC)
Goto Top
Zitat von @lcer00:
Als zweite Option habe ich noch die Möglichkeit eine OU anzugeben, damit würde es gehen.
Das wäre dann doch die Lösung Deines Problems?

Oder Du splittest die Gruppe A auf in "A ohne" und "a mit".
Mitglied: 139374
Solution 139374 Apr 23, 2019 updated at 07:26:14 (UTC)
Goto Top
Da man bei Verzeichnissen ja die Vererbung separat für Dateien und Unterverzeichnisse regeln kann wäre die Frage ob das dann doch für Benutzer oder Untergruppen analog doch geht.
Nein. Mitglied bleibt Mitglied.

Beim Filter hat man doch die Möglichtkeit nach Attributen zu filtern. Da verpasst du den jeweiligen Usern ein entsprechendes Attribut und stelltest den Filter auf dieses Attribut.