Windows Server 2003 - Active Directory-Benutzer und -Computer Zugriff nur auf bestimmte OUs erlauben
Hallo zusammen,
diesmal habe ich eine Frage zu den Berechtigungen im MMC Snap-In Active Directory-Benutzer und -Computer.
System: Windows Server 2003 SP2
Ein bestimmter User soll zwar das MMC Snap-In "Active Directory-Benutzer und -Computer" verwenden dürfen, jedoch nur auf die OUs "Users" und "Groups" zugreifen dürfen.
Alle anderen OUs (z.B. Computers, Servers) dürfen nicht bearbeitet (und wenn möglich gar nicht erst gesehen) werden.
Über die Gruppenrichtlinien habe ich unter Administrative Vorlagen > Windows Komponenten > Microsoft Management Console nur eine Einstellung gefunden um das Snap-In komplett zu sperren.
Gibt es eine Möglichkeit die Rechte für das Snap-In differenzierter zu bearbeiten?
Viele Grüße
redder
diesmal habe ich eine Frage zu den Berechtigungen im MMC Snap-In Active Directory-Benutzer und -Computer.
System: Windows Server 2003 SP2
Ein bestimmter User soll zwar das MMC Snap-In "Active Directory-Benutzer und -Computer" verwenden dürfen, jedoch nur auf die OUs "Users" und "Groups" zugreifen dürfen.
Alle anderen OUs (z.B. Computers, Servers) dürfen nicht bearbeitet (und wenn möglich gar nicht erst gesehen) werden.
Über die Gruppenrichtlinien habe ich unter Administrative Vorlagen > Windows Komponenten > Microsoft Management Console nur eine Einstellung gefunden um das Snap-In komplett zu sperren.
Gibt es eine Möglichkeit die Rechte für das Snap-In differenzierter zu bearbeiten?
Viele Grüße
redder
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 193592
Url: https://administrator.de/contentid/193592
Ausgedruckt am: 22.11.2024 um 19:11 Uhr
3 Kommentare
Neuester Kommentar
... oder weniger outlandish: Delegieren der Verwaltung
Bei Yusuf: Active Directory|Objektverwaltung
Grüße
bastla
Bei Yusuf: Active Directory|Objektverwaltung
Grüße
bastla