Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

adminrechte einschränken 2003

Mitglied: gu12hi

gu12hi (Level 1) - Jetzt verbinden

15.08.2007, aktualisiert 16.08.2007, 4888 Aufrufe, 10 Kommentare

Hallo,
ich möchte folgendes realisieren:
Einem Domain-Admin will ich nur noch die Rechte geben, dass er nur noch lesend auf die Einstellungen in dem Active - Directory zugreifen kann.

Er soll aber auf einigen Servern und auf den Clients lokale Adminrechte haben.
Könnte mir da jemand unter die Arme greifen?

Danke schon im voraus
Mitglied: AndreasHoster
15.08.2007 um 12:20 Uhr
Nimm ihm die Domain-Admin-Rechte weg und trage ihn (besser über eine Gruppe) in die lokalen Administratoren-Gruppen der entsprechenden Server und Clients ein, die er verwalten soll.
Bitte warten ..
Mitglied: gu12hi
15.08.2007 um 13:07 Uhr
danke.

aber genau das will ich ja nicht.

ich möchte das schon über die gruppenrechte in der ad realisieren.
Bitte warten ..
Mitglied: Dani
15.08.2007 um 13:58 Uhr
Hallo,
mich würde mal den Sinn dieser Aktion interessieren bzw. was fü ein Job der Domainadmin zu tun hat. Vllt. Gibt es dann noch andere Lösungen / -ideen.

..Einstellungen in dem Active - Directory zugreifen kann...
Was für Einstellungen meinst du denn??


Grüße
Dani

P.S. Les dir bitte deinen Beitrag nochmal durch bzw. den Titel. Also der Titel an sich ist einfach nicht aussagekräftig.
Bitte warten ..
Mitglied: gu12hi
15.08.2007 um 14:06 Uhr
da diesen account schon zuviele kennen, möchte ich diesen einschränken.

sperren kann ich ihn im moment noch nicht.
Bitte warten ..
Mitglied: gu12hi
15.08.2007 um 14:22 Uhr
hallo dani,

mit deinem p.s. hast du recht. er soll ja kein admin mehr sein.

da dieser user auch in diversen logins und datenbanken steht, kann ich ihn im moment nicht löschen.

ich will diesem user (ein virtueller user) möglichst wenig rechte geben.
Bitte warten ..
Mitglied: AndreasHoster
15.08.2007 um 15:49 Uhr
Möglichst wenig Rechte, aber Domainadmin?
Das wiederspricht sich einfach.
Bitte warten ..
Mitglied: gu12hi
15.08.2007 um 17:00 Uhr
er soll kein domainadmin mehr sein
Bitte warten ..
Mitglied: 25510
15.08.2007 um 17:31 Uhr
er soll kein domainadmin mehr sein

dann nimm ihn aus der Gruppe der Domänen-Admins raus.

mfg, tz
Bitte warten ..
Mitglied: Biber
15.08.2007 um 17:40 Uhr
Moin gu12hi,

>er soll kein domainadmin mehr sein
Bei derartig schleppenden Dialogen rasten regelmäßig einige der jüngeren, heißblütigeren Forumsmitglieder aus.
Deshalb versuche ich es mal vorsichtig, bevor das hier eskaliert:

... .flööööööööt ...
...Wie wäre es denn, wenn Du
  • diesen Benutzer aus der Gruppe der Domain-Admins heraus
  • und in die Gruppe "Benutzer darf max. 2 Stunden täglich auf 127.0.0.1 surfen" hinein nimmst?

Würde das eventuell helfen?

Biber
...der sich vor dem Schreiben mit 3 Tassen Baldriantee runtergechilled hat
Bitte warten ..
Mitglied: gu12hi
16.08.2007 um 08:53 Uhr
hallo biber,

wieso schleppend? ich habe doch immer zeitnah geantwortet.

warscheinlich hatte ich mein anliegen nicht eindeutig genung formuliert.

ok. ich habe ihm jetzt nur lokale rechte gegeben.

danke
Bitte warten ..
Ähnliche Inhalte
Windows Installation
Programminstallation ohne Adminrechte
Frage von MarcysWindows Installation10 Kommentare

Hallo Zusammen, wir haben eine ganz normale Domänenumgebung. Mit W2k3 als Domänencontroller. Es gibt den üblichen Admin mit allen ...

Windows Server

Windows 2003 Terminalserver - ausführbare Dateien einschränken

Frage von ExcaliburxWindows Server6 Kommentare

Hallo Zusammen, im Einsatz ist ein Windows Server 2003 R2 x64 als Terminalserver. Hin und wieder starten Benutzer ausführbare ...

Windows Server

Speicher für Benutzergruppe einschränken

gelöst Frage von tobivanWindows Server4 Kommentare

Hallo, wir nutzen WS2008R2 mit Windows 7 Clients, verbindlichen Profilen und Ordnerumlenkung. Ist es möglich, allen Benutzern einer Benutzergruppe ...

Outlook & Mail

Outlook Weiterleitung einschränken?

Frage von quenselinOutlook & Mail3 Kommentare

Hallo, wir nutzten im Büro Outlook für unsere Mails. Nun habe ich in meinem Outlook drei verschiedene Emailadressen. Eine ...

Neue Wissensbeiträge
Humor (lol)
(Part num your Hacked phone. +XX XXXXXX5200)
Erfahrungsbericht von Henere vor 4 StundenHumor (lol)

Mein Handy hat aber ne ganz andere Endnummer. Muss ich mir jetzt Sorgen machen ? :-) Vielleicht betrifft es ...

Exchange Server

Letztes Update für Exchange 2016 CU9 war in gewisser Weise destruktiv

Erfahrungsbericht von DerWoWusste vor 5 StundenExchange Server3 Kommentare

Kurzer Erfahrungsbericht zu Exchange2016-KB4340731-x64 Der Exchangeserver hat wie gewöhnlich versucht, es in der Nacht automatisch zu installieren - abgesehen ...

Erkennung und -Abwehr

Neue Sicherheitslücke Foreshadow (L1TF) gefährdet fast alle Intel-Prozessoren

Information von Frank vor 1 TagErkennung und -Abwehr3 Kommentare

Eine neue Sicherheitslücke, genannt Foreshadow (alias L1TF) wurde auf der Usenix Security 18 von einem Team internationaler Experten veröffentlicht. ...

Vmware
VMware Updates gegen L1 Lücke
Information von sabines vor 1 TagVmware

Für die Vmware Produkte vCenter Server, ESXi, Workstation und Fusion stehe Updates bereit um die L1 Lücke zu schließen. ...

Heiß diskutierte Inhalte
Windows Server
Domäne einsilbig mit nur einem Namen benannt - sowie AD und MX auf einer VM Kardinalsfehler?
Frage von TomTestWindows Server47 Kommentare

Hallo liebe Freunde gepflegter Probleme, seit kurzem soll ich eine Domäne verwalten die zuvor von einem IT-Dienstleister erstellt und ...

Microsoft
VPN Verbindung kann nicht aufgebaut werden
Frage von AlexderITlerMicrosoft35 Kommentare

Hallo, Ich möchte an einem unserer PCs in unserer Tochterfirma eine VPN zu unserem Netzwerk einrichten. Das schlägt allerdings ...

Windows Server
Windows Server per Web auf Daten zugreifen und verwalten
Frage von matze2090Windows Server16 Kommentare

Hallo, ich würde gerne von außen auf meinem Windows Server zugreifen um auf meine Daten zu verwalten. Meine frage ...

DNS
Gibt es eine Art DNS Proxy?
Frage von icepietDNS15 Kommentare

Hallo Nerds, Ich würde gerne folgendes machen: ts.domain.de:3389 soll auf 1.2.3.4:3389 auflösen ts2.domain.de:3389 soll auf 1.2.3.4:3390 auflösen Gibt es ...