Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

AD User in eine Gruppe umwandeln - möglich?

Frage Microsoft Windows Userverwaltung

Mitglied: NetzwerkDude

NetzwerkDude (Level 1) - Jetzt verbinden

18.09.2014, aktualisiert 12:23 Uhr, 1149 Aufrufe, 2 Kommentare

Moin,

wer kennt es nicht, aus einem provisorium wird was großes und man schlägt sich dann mit altlasten rum die man nicht vorausgesehen hat.

Problem:
Ein Zugriffsrechtekonzept für Storageserver wurde für einen einzelnen AD User angelegt - irgendwann muss ein zweiter user exakt die selben berechtigungen haben - nun ist es Aufwendig alle Verzeichnisse abzuklappern und zu schauen welche Berechtigungen der bisherige User dort hat. (Auch wenn es dafür Tools von MS auf Technet gibt)
Idee: den bestehenden User in eine Gruppe umwandeln! Und dann alle folgenden User dieser Gruppe zuweisen.
Ist sowas möglich?!

Mit freundlichen Grüßen
NetzwerkDude
Mitglied: colinardo
18.09.2014, aktualisiert um 13:08 Uhr
Hallo NetzwerkDude,
mit SetACL kannst du einen Account oder SID durch eine andere ersetzen:
http://www.administrator.de/forum/powershell-permissions-eines-ace-%C3% ...

Hier findest du Beispiele:
https://helgeklein.com/setacl/examples/managing-file-system-permissions- ...

Für deinen Fall müsste der Befehl dann etwa so aussehen:
SetACL.exe -on "C:\folder" -ot file -rec cont_obj -actn trustee -trst "n1:domain1\userA;n2:domain1\groupA;ta:repltrst;w:dacl"
Grüße Uwe
Bitte warten ..
Mitglied: NetzwerkDude
19.09.2014 um 11:18 Uhr
Okay ich schau mir das mal an, Danke für die Antwort schonmal
Bitte warten ..
Ähnliche Inhalte
Neue Wissensbeiträge
Heiß diskutierte Inhalte
Windows Update
MS: Update-Server-Adressen OHNE Wildcards (16)

Frage von mrserious73 zum Thema Windows Update ...

Microsoft Office
+1.000 Ordner in Outlook: Wie besser? (10)

Frage von Matsushita zum Thema Microsoft Office ...

Router & Routing
gelöst Netzwerk am einfachsten trennen (8)

Frage von geheimagent zum Thema Router & Routing ...