Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Co-Admin in Unterdomäne?

Mitglied: cziegenfuss

cziegenfuss (Level 1) - Jetzt verbinden

12.01.2007, aktualisiert 16.01.2007, 3514 Aufrufe, 4 Kommentare

Guten Tag

dies ist mein erster Beitrag aber ich bin schon längere Zeit als Gast in diesem Forum unterwegs.


Ich habe eine Frage bzw ein Problem und hoffe das mir hier die Experten helfen können.

Meine Firma hat eine andere Firma gekauft und dieser neue Standort (Standort C) soll als eigenständige Domäne über eine Vertrauensstellung mit der dem Hauptstandort (Standort A) verbunden werden. Bis dahin noch kein Problem, aber jetzt

Die gekaufte Firma wird von einem lokalen EDV-Supporter unterstützt und betreut, dies soll auch so bleiben, da die Firma ca 150km entfernt ist und damit man einen Ansprechpartner vor Ort hat.

Der Supporter Vorort soll natürlich alles können was administrativ anfällt; Rechner in Domäne hängen, User anlegen und entfernen usw. Also eigentlich soll der Supporter in der Domäne der neuen Firma (Standort C) als Domänenadmin arbeiten können. Er soll aber nicht (jetzt kommts) auf die Domäne des Hauptstandortes (Standort A) zu greifen können! Trotzdem möchte ich natürlich von Standort A kompletten Zugriff auf Standort C haben. Meine Überlegung war einen CO-Admin in der Domäne Standort C einzurichten und diesen am Standort A zu sperren.

Hoffe die Problematik ist einigermasen verständlich.

Welche Möglichkeiten habe ich?
Wer hat so etwas schon mal gemacht?
Was hat es mit den verschiedenen Administrator Typen im AD auf sich; Organisationsadmin usw

Vielen Dank für eure Hilfe

C. Ziegenfuß
Mitglied: N899FGG
12.01.2007 um 18:30 Uhr
Hallo C.Ziegenfu\
Aufbau von einer Domaine mit globalen Gruppen nach dem Prinzip
AP-Gruppen Applikationes Gruppen
DA-Data Gruppen
DO-Domain Gruppen
FL- Peripherie Gruppen
IA-Internet Gruppen
LO- Lokations Gruppen
PO-SEC Policies Gruppen
SE-Security Gruppen
TO-Top Tools Gruppen
WE- Webmaster Gruppen
...
Für jeden Standort eine Lo Gruppe anlegen. Dem Administrator der Subdomaine nur zugriff auf die eine LO Gruppe geben. Dann die Globalen Gruppen über alle Server replizieren.
Marc
Bitte warten ..
Mitglied: cziegenfuss
12.01.2007 um 22:49 Uhr
Danke für die Antwort

aber wenn ich dem Supporter nur Zugriff auf die lokalen Gruppen dann kann er ja keine administrative Aufgaben mehr in "seiner" Domäne erledigen. Oder hab ich was falsch verstanden
Bitte warten ..
Mitglied: N899FGG
13.01.2007 um 09:31 Uhr
Hallo C. Ziegenfuss,
ich würde dir vorschlagen die ganzen localen Gruppen in globale Gruppen umzuwandeln .Es gibt da ein Tool Hyena http://www.systemtools.com/hyena/download.htm was dir da einige Dienste tun kann. Erstelle alle globalen Gruppen und gib dem Supporter nur Access zu seiner Location zu einer LO Lokations Gruppe.
marc
Bitte warten ..
Mitglied: cziegenfuss
16.01.2007 um 16:15 Uhr
wunderbar das hab ich verstanden. sollte funktionieren. vielen dank
Bitte warten ..
Ähnliche Inhalte
iOS
Updates für Iphone und Co
Information von sabinesiOS

Gestern abend ist iOS 11.3.1 erschienen, ein kleineres Update, dass einige Lücken schließt und "Lahmlegen" nach einem Display Tausch ...

Schulung & Training
MSCA-Prüfung - Certbase und Co
Frage von deckard2019Schulung & Training9 Kommentare

Hallo. Ich möchte in nächster Zeit die MCSA Prüfung ablegen. Dafür lerne ich derzeit in einer virtuellen Serverumgebung und ...

Exchange Server
Zertifikat und Co Exchange 2013
gelöst Frage von uwe.nameExchange Server9 Kommentare

Glück Auf, ich habe jetzt mehrmal Exchange auf eine testumgebung installiert um zu üben und zu verstehen. Dabei habe ...

Cloud-Dienste
Erfahrungen Hidrive und Co
Frage von Thor01Cloud-Dienste15 Kommentare

Hallo, ich verwende seit ein paar Jahren OneDrive von Microsoft. Da es jetzt keine Offline Dateien mehr gibt bin ...

Neue Wissensbeiträge
Router & Routing

Endlich: Reines Kabel-TV Modem in D erhältlich !

Information von aqui vor 2 TagenRouter & Routing9 Kommentare

Mit dem Technicolor TC4400-EU Modem sind nun auch Breitband Router ohne integriertes Modem oder Firewalls wie z.B. die pfSense ...

Netzwerkgrundlagen
The Illustrated TLS Connection
Information von Lochkartenstanzer vor 3 TagenNetzwerkgrundlagen

Moin, Unter findet man eine gelungene Erläuterung von TLS. Fördert sehr das verständnis darüber, was da passiert. lks

Windows 10

Zuverlässiger Remove-AppxProvisionedPackage Ausführen in W10-1803

Tipp von NetzwerkDude vor 4 TagenWindows 104 Kommentare

Moin, Remove-AppxProvisionedPackage hat in 1709 recht zuverlässig funktioniert, in 1803 ist es leider so das es gerne mail failed ...

LAN, WAN, Wireless
Erfahrung mit dem tplink eap115-wall
Erfahrungsbericht von fisi-pjm vor 4 TagenLAN, WAN, Wireless

Die Hintergründe Als ausgebildeter Fisi und ambitionierter "Hobby ITler" bin ich Netzwerktechnisch immer auf der Suche nach "schönen" Lösungen ...

Heiß diskutierte Inhalte
Netzwerkprotokolle
OpenVPN auf dem Client Verständnisfrage
gelöst Frage von bk900042Netzwerkprotokolle23 Kommentare

Hallo Community, möchte OpenVPN benutzen, um mich über VPN per RDP zu einem Server zu verbinden und auch GIT ...

Windows Server
AD User wird immer wieder gesperrt
Frage von YellowcakeWindows Server14 Kommentare

Hey ich habe einen User (ein GL User - Natürlich was denn sonst) der immer wieder gesperrt wird. Ich ...

Netzwerkmanagement
Netzwerklaufwerk verbinden nicht möglich
gelöst Frage von SteiniMNetzwerkmanagement13 Kommentare

Hallo Leute, ich bin neu hier und brauche eure Hilfe. Danke schon mal im Voraus. Ich habe folgendes Problem: ...

Switche und Hubs
OpenSource oder Freeware zur Verwaltung von Switchen
Frage von JonskezSwitche und Hubs12 Kommentare

Hallo, gibt eine kostenlose Verwaltungssoftware für Switche (überwiegend HP/Aruba)? Es sollte möglich sein, aus der Ferne z.B. die Firmware ...