runner-ralf
Goto Top

WSUS Server: Zugriff für AD User auf nur bestimmte Target Group

Hallo alle zusammen,

ist es möglich dass ich einem User der über die WSUS Administrators Gruppe Zugriff auf den Server hat, für nur eine Target Group berechtige. Also nur in dieser Gruppe Updates freigeben kann und auch keine weiteren Gruppen sieht?

Einen schönen Gruß

Ralf

Content-ID: 1566659594

Url: https://administrator.de/contentid/1566659594

Ausgedruckt am: 26.11.2024 um 15:11 Uhr

departure69
departure69 29.11.2021 aktualisiert um 10:23:55 Uhr
Goto Top
@runner-ralf:

Hallo.

die WSUS-GUI basiert auf der Microsoft Management Konsole ("mmc.exe", ist darin ein "Snap-In").

Normalerweise kann man einem User die RSAT installieren (also dem User, um den es Dir geht), und ihm mit Hilfe der MMC die Verbindung zum WSUS einrichten. Da würde er aber zunächst mal alles sehen, so, als wäre er direkt am WSUS an der Konsole angemeldet.

Um das weiter einzuschränken kann man mit der MMC sog. verschiedene "Taskpadansichten" erzeugen.

Genaueres dazu gibt es bei WindowsPro:
https://www.windowspro.de/wolfgang-sommergut/ad-management-delegieren-mm ...

Viele Grüße

von

departure69
runner-ralf
runner-ralf 29.11.2021 um 10:26:10 Uhr
Goto Top
Hallo departure69,

danke für deine schnelle Antwort. Ich werde mir das mal alles durchlesen.

Gruß

Ralf
jsysde
Lösung jsysde 29.11.2021 um 18:59:20 Uhr
Goto Top
N'Abend.

Zitat von @runner-ralf:

Hallo alle zusammen,

ist es möglich dass ich einem User der über die WSUS Administrators Gruppe Zugriff auf den Server hat, für nur eine Target Group berechtige. Also nur in dieser Gruppe Updates freigeben kann und auch keine weiteren Gruppen sieht?

Einen schönen Gruß

Ralf
Nein, das geht nicht, ist schlicht nicht vorgesehen. Ohne Admin-Rechte auf dem WSUS-Server kannst du einen (beliebigen) User in die lokale WSUS-Admins auf dem WSUS-Server stecken, dann kann dieser User nur den WSUS administrieren - den dann aber eben vollständig. Eine Vergabe von Berechtigungen auf Elemente innerhalb der WSUS-Strukturen ist nicht möglich.

Cheers,
jsysde
runner-ralf
runner-ralf 30.11.2021 um 09:40:03 Uhr
Goto Top
Hallo jsysde,

danke für die Info.

Gruß

Ralf