redder
Goto Top

Windows Server 2003 - Active Directory-Benutzer und -Computer Zugriff nur auf bestimmte OUs erlauben

Hallo zusammen,
diesmal habe ich eine Frage zu den Berechtigungen im MMC Snap-In Active Directory-Benutzer und -Computer.

System: Windows Server 2003 SP2

Ein bestimmter User soll zwar das MMC Snap-In "Active Directory-Benutzer und -Computer" verwenden dürfen, jedoch nur auf die OUs "Users" und "Groups" zugreifen dürfen.

Alle anderen OUs (z.B. Computers, Servers) dürfen nicht bearbeitet (und wenn möglich gar nicht erst gesehen) werden.

Über die Gruppenrichtlinien habe ich unter Administrative Vorlagen > Windows Komponenten > Microsoft Management Console nur eine Einstellung gefunden um das Snap-In komplett zu sperren.

Gibt es eine Möglichkeit die Rechte für das Snap-In differenzierter zu bearbeiten?

Viele Grüße
redder

Content-Key: 193592

Url: https://administrator.de/contentid/193592

Printed on: April 20, 2024 at 02:04 o'clock

Member: DerWoWusste
DerWoWusste Nov 01, 2012 at 16:23:29 (UTC)
Goto Top
Moin.

Das Google Zauberwort heißt "delegation of control". Ist wizard-gesteuert zu lösen.
Member: bastla
bastla Nov 01, 2012 at 16:40:21 (UTC)
Goto Top
... oder weniger outlandish: Delegieren der Verwaltung

Bei Yusuf: Active Directory|Objektverwaltung

Grüße
bastla
Member: redder
redder Nov 02, 2012 updated at 15:50:34 (UTC)
Goto Top
Hallo,
danke für die Infos - genau danach hatte ich gesucht.

Habe gesehen dass man das auch anders realisieren kann:
Erst einmal über Ansicht "Erweiterte Funktionen" einblenden dann erscheint unter den Eigenschaften von OUs der Reiter Sicherheit wo man wie gewohnt Rechte vergeben kann.

Danke noch einmal an euch beide und viele Grüße
redder