redder
Goto Top

Windows Server 2003 - Active Directory-Benutzer und -Computer Zugriff nur auf bestimmte OUs erlauben

Hallo zusammen,
diesmal habe ich eine Frage zu den Berechtigungen im MMC Snap-In Active Directory-Benutzer und -Computer.

System: Windows Server 2003 SP2

Ein bestimmter User soll zwar das MMC Snap-In "Active Directory-Benutzer und -Computer" verwenden dürfen, jedoch nur auf die OUs "Users" und "Groups" zugreifen dürfen.

Alle anderen OUs (z.B. Computers, Servers) dürfen nicht bearbeitet (und wenn möglich gar nicht erst gesehen) werden.

Über die Gruppenrichtlinien habe ich unter Administrative Vorlagen > Windows Komponenten > Microsoft Management Console nur eine Einstellung gefunden um das Snap-In komplett zu sperren.

Gibt es eine Möglichkeit die Rechte für das Snap-In differenzierter zu bearbeiten?

Viele Grüße
redder

Content-ID: 193592

Url: https://administrator.de/contentid/193592

Ausgedruckt am: 22.11.2024 um 19:11 Uhr

DerWoWusste
DerWoWusste 01.11.2012 um 17:23:29 Uhr
Goto Top
Moin.

Das Google Zauberwort heißt "delegation of control". Ist wizard-gesteuert zu lösen.
bastla
bastla 01.11.2012 um 17:40:21 Uhr
Goto Top
... oder weniger outlandish: Delegieren der Verwaltung

Bei Yusuf: Active Directory|Objektverwaltung

Grüße
bastla
redder
redder 02.11.2012 aktualisiert um 16:50:34 Uhr
Goto Top
Hallo,
danke für die Infos - genau danach hatte ich gesucht.

Habe gesehen dass man das auch anders realisieren kann:
Erst einmal über Ansicht "Erweiterte Funktionen" einblenden dann erscheint unter den Eigenschaften von OUs der Reiter Sicherheit wo man wie gewohnt Rechte vergeben kann.

Danke noch einmal an euch beide und viele Grüße
redder