Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Bearbeitung von Gruppenrichtlinien durch Admin sperren

Mitglied: Stende

Stende (Level 1) - Jetzt verbinden

28.11.2012 um 13:20 Uhr, 2132 Aufrufe, 4 Kommentare

Hey,

aus Sicherheitsgründen muss ich die Bearbeitung von Grppenrichtlinien für Admins sperren. Es soll nur noch einen "Oberadmin" geben, welcher diese Zukünftig ändern darf.

Das Bearbeiten der eigentlichen Richtlinien kann ich ja über die Delegierung verbieten, indem ich lediglich dem "Oberadmin" Schreibrechte auf die Gruppenrichtlinie einräume.

Das Problem:

Andere Admins dürfen nicht verhindern können, dass eine Richtlinie auf ihren Benutzer zieht. Sprich sie dürfen im Gruppenrichtlinienverwaltungs-Editor die Vererbung oder die Verknüpfung von Richtlinien nicht deaktivieren können.

Kennt ihr eine Möglichkeit, wie ich dieses Vorhaben realisieren könnte?

Google hat bislang leider nicht die erwünschten Ergebnisse geliefert


Kann ich nicht iwo per Gruppenrichtlinie festlegen, wer die Vererbung, etc. steuern darf? Diese Einstellungen könnte ich dann in der Globalen Richtlinie unterbringen und den "Oberadmin" herausdelegieren.
Mitglied: eumel1979
28.11.2012 um 13:25 Uhr
Hallo,

#Off Topic
was haben deine Chefs gegen dich als Admin?
Oder ist heute schon Freitag?!?!?!?

Gruß Eumel
Bitte warten ..
Mitglied: Stende
28.11.2012 um 13:36 Uhr
Die Sicherheitsstufe sieht dies so vor
Bitte warten ..
Mitglied: 106543
28.11.2012, aktualisiert um 15:02 Uhr
Hi,

Möglichkeit ;)
Verbiete die ManagementConsole für die Gruppenrichtlinien bei allen außer dem OberAdmin
dann hat niemand Zugriff auf die GPOs außer dem OberAdmin und so solls ja sein.

Grüße Exze

[EDIT]
gibs zu das gehört zu dem post :-P https://www.administrator.de/forum/besitz%c3%bcbernahme-durch-admin-verb ...
[/EDIT]
Bitte warten ..
Mitglied: n4426
28.11.2012, aktualisiert um 17:21 Uhr
Hi,

da fällt mir nur ein Aller Admins außer dem OberAdmin aus der Domain-Admin und Administratoren-Gruppe der Domain raus und dann eine Gruppe Domain-NichOberAdmin anlegen und der Gruppe dann die benötigten Rechte zuweisen (User anlegen, Gruppen anlegen, Passwort zurücksetzen, Lokale Admin-Rechte auf dne Clients, Lokale Admin-Rechte auf den Server (aber nicht auf den DC'), ...). Dann ist der "Normale" Admin kein vollwärtiger Admin mehr sonder ein Userer mit erhöhten rechten.

mfg
n4426
Bitte warten ..
Ähnliche Inhalte
Exchange Server

Verteilergruppe in Exchange zur Bearbeitung durch User sperren

gelöst Frage von BennyTurboExchange Server5 Kommentare

Hallo, durch Zufall fiel auf, dass normale Benutzer in der Lage sind aus Outlook heraus Verteilergruppen zu verändern, Leute ...

Windows 7

Abgesicherter Modus für nicht-Admins sperren

Frage von nixxonWindows 78 Kommentare

Hallo Community, ich suche nach einer Lösung den abgesicherten Modus von Windows 7 für eingeschränkte Benutzer und Gäste zu ...

Windows Server

MMC - Speichern der Fenster-Ansicht bei der Gruppenrichtlinien-Bearbeitung (Group Policy Managment Editor)

Frage von d-faultWindows Server1 Kommentar

Hallo, das Problem: ich habe ein kleines Problem mit dem Speichern der Fensteransicht in der MMC (Microsoft Management Console). ...

Netzwerkmanagement

Gruppenrichtlinie wird nur beim Admin angewendet- zieht aber trotzdem nicht

gelöst Frage von TeWutzNetzwerkmanagement5 Kommentare

Hallo, ich habe eine neue GPO erstellt unter einen 2012er DC. Unter "Computerkonfiguration Einstellungen Systemsteuerungeinstellungen Dienste" habe ich diverse ...

Neue Wissensbeiträge
CMS
Erneut kritische Zero-Day-Lücke in Drupal
Tipp von Reini82 vor 2 StundenCMS

Laut einem Bericht auf t3n gibt es eine Schwere Sicherheitslücke in Drupal die auch schon ausgenutzt wird. Betroffen sind ...

Sicherheit

MikroTik-Router patchen, Schwachstelle wird ausgenutzt

Information von kgborn vor 22 StundenSicherheit

Am 23. April 2018 wurde von Mikrotik ein Security Advisory herausgegeben, welches auf eine Schwachstelle im RouterOS hinwies. Mikrotik ...

Windows 10

Microcode-Updates KB4090007, KB4091663, KB4091664, KB4091666 für Windows 10

Information von kgborn vor 1 TagWindows 101 Kommentar

Kurze Information für Administratoren von Windows 10-Systemen, die mit neueren Intel CPUs laufen. Microsoft hat zum 23. April 2018 ...

iOS
Updates für Iphone und Co
Information von sabines vor 1 TagiOS

Gestern abend ist iOS 11.3.1 erschienen, ein kleineres Update, dass einige Lücken schließt und "Lahmlegen" nach einem Display Tausch ...

Heiß diskutierte Inhalte
Batch & Shell
Powershell: Im AD nach Rechnern mit bestimmten IP-Adressen suchen
gelöst Frage von Raven42Batch & Shell36 Kommentare

Hallo zusammen, ich suche nach einer Möglichkeit nach Computern im AD zu suchen , deren IP-Adresse mit 10.11.12. beginnt. ...

Windows Server
Alten DC entfernen
gelöst Frage von smartinoWindows Server27 Kommentare

Hallo zusammen, ich habe hier eine Umgebung übernommen und erstmal einen DCDIAG gemacht. Dabei fällt auf, daß eine ganze ...

Ausbildung
Wie gelingt ein guter Einstieg in die FiSi-Ausbildung? (Umschulung)
Frage von SiAnKoAusbildung25 Kommentare

Schönen guten Tag, ich bin SiAnKo und habe seit dem 1.04.2018 eine Umschulung als FiSi angefangen. Ich möchte natürlich ...

Batch & Shell
Mit Powershell den Inhalt einer Excel mit einer Text Datei abgleichen
gelöst Frage von Bommi1961Batch & Shell21 Kommentare

Hallo zusammen, ich muss den Inhalt einer Excel Datei (Mappe1) mit dem Daten einer Text Datei abgleichen. Die Daten ...