Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

adminrechte einschränken 2003

Frage Microsoft Windows Server

Mitglied: gu12hi

gu12hi (Level 1) - Jetzt verbinden

15.08.2007, aktualisiert 16.08.2007, 4847 Aufrufe, 10 Kommentare

Hallo,
ich möchte folgendes realisieren:
Einem Domain-Admin will ich nur noch die Rechte geben, dass er nur noch lesend auf die Einstellungen in dem Active - Directory zugreifen kann.

Er soll aber auf einigen Servern und auf den Clients lokale Adminrechte haben.
Könnte mir da jemand unter die Arme greifen?

Danke schon im voraus
Mitglied: AndreasHoster
15.08.2007 um 12:20 Uhr
Nimm ihm die Domain-Admin-Rechte weg und trage ihn (besser über eine Gruppe) in die lokalen Administratoren-Gruppen der entsprechenden Server und Clients ein, die er verwalten soll.
Bitte warten ..
Mitglied: gu12hi
15.08.2007 um 13:07 Uhr
danke.

aber genau das will ich ja nicht.

ich möchte das schon über die gruppenrechte in der ad realisieren.
Bitte warten ..
Mitglied: Dani
15.08.2007 um 13:58 Uhr
Hallo,
mich würde mal den Sinn dieser Aktion interessieren bzw. was fü ein Job der Domainadmin zu tun hat. Vllt. Gibt es dann noch andere Lösungen / -ideen.

..Einstellungen in dem Active - Directory zugreifen kann...
Was für Einstellungen meinst du denn??


Grüße
Dani

P.S. Les dir bitte deinen Beitrag nochmal durch bzw. den Titel. Also der Titel an sich ist einfach nicht aussagekräftig.
Bitte warten ..
Mitglied: gu12hi
15.08.2007 um 14:06 Uhr
da diesen account schon zuviele kennen, möchte ich diesen einschränken.

sperren kann ich ihn im moment noch nicht.
Bitte warten ..
Mitglied: gu12hi
15.08.2007 um 14:22 Uhr
hallo dani,

mit deinem p.s. hast du recht. er soll ja kein admin mehr sein.

da dieser user auch in diversen logins und datenbanken steht, kann ich ihn im moment nicht löschen.

ich will diesem user (ein virtueller user) möglichst wenig rechte geben.
Bitte warten ..
Mitglied: AndreasHoster
15.08.2007 um 15:49 Uhr
Möglichst wenig Rechte, aber Domainadmin?
Das wiederspricht sich einfach.
Bitte warten ..
Mitglied: gu12hi
15.08.2007 um 17:00 Uhr
er soll kein domainadmin mehr sein
Bitte warten ..
Mitglied: 25510
15.08.2007 um 17:31 Uhr
er soll kein domainadmin mehr sein

dann nimm ihn aus der Gruppe der Domänen-Admins raus.

Mit freundlichen Grüßen, tz
Bitte warten ..
Mitglied: Biber
15.08.2007 um 17:40 Uhr
Moin gu12hi,

>er soll kein domainadmin mehr sein
Bei derartig schleppenden Dialogen rasten regelmäßig einige der jüngeren, heißblütigeren Forumsmitglieder aus.
Deshalb versuche ich es mal vorsichtig, bevor das hier eskaliert:

... .flööööööööt ...
...Wie wäre es denn, wenn Du
  • diesen Benutzer aus der Gruppe der Domain-Admins heraus
  • und in die Gruppe "Benutzer darf max. 2 Stunden täglich auf 127.0.0.1 surfen" hinein nimmst?

Würde das eventuell helfen?

Biber
...der sich vor dem Schreiben mit 3 Tassen Baldriantee runtergechilled hat
Bitte warten ..
Mitglied: gu12hi
16.08.2007 um 08:53 Uhr
hallo biber,

wieso schleppend? ich habe doch immer zeitnah geantwortet.

warscheinlich hatte ich mein anliegen nicht eindeutig genung formuliert.

ok. ich habe ihm jetzt nur lokale rechte gegeben.

danke
Bitte warten ..
Neuester Wissensbeitrag
CPU, RAM, Mainboards

Angetestet: PC Engines APU 3a2 im Rack-Gehäuse

Erfahrungsbericht von ashnod zum Thema CPU, RAM, Mainboards ...

Ähnliche Inhalte
Windows Server
Windows 2003 Terminalserver - ausführbare Dateien einschränken (6)

Frage von Excaliburx zum Thema Windows Server ...

Windows Server
gelöst Gruppenrichtlinien-Vorlage Office 2013 auf einem DC 2003 (5)

Frage von bluepython zum Thema Windows Server ...

Windows Netzwerk
Windows Server 2003 SBS Netzwerk durch neuen Server Ersetzen (9)

Frage von MultiStorm zum Thema Windows Netzwerk ...

Heiß diskutierte Inhalte
Windows Server
DHCP Server switchen (25)

Frage von M.Marz zum Thema Windows Server ...

Grafikkarten & Monitore
Win 10 Grafikkarte Crash von Software? (13)

Frage von Marabunta zum Thema Grafikkarten & Monitore ...

Router & Routing
gelöst Empfehlung günstiges ADSL2+ nur Modem (10)

Frage von TimMayer zum Thema Router & Routing ...

Server-Hardware
Lenovo Server System X 3650 M5 Festplatten (9)

Frage von Hendrik2586 zum Thema Server-Hardware ...