Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Anlegen einesHilfsadministrator

Frage Microsoft Windows Server

Mitglied: derLenhart

derLenhart (Level 1) - Jetzt verbinden

24.07.2010, aktualisiert 18.10.2012, 2642 Aufrufe, 1 Kommentar

Administrator in der Domäne mit Einschränkungen

Hallo zusammen,

ich möchte gerne einen Administrator einrichten auf dem DC. Der sollte jedoch ein paar Einschränkungen erhalten. So darf er folgendes nicht:

Eigene Administratoren anlegen/kopieren
Eigene Domain-Admins anlegen/kopieren
Vertrauliche Gruppen bearbeiten (z.B. Personal/Buchhaltung)

Ansonsten soll der Kollege produktiv am System arbeiten können.

Im Prinzip habe ich mir folgendes überlegt. Ich habe eine Gruppe angelegt, die (nennen wir Sie mal) DenyAdmin heißt. Da ist dieser Hilfsadministrator Mitglied.

In den Sicherheitseinstellungen im AD habe ich es so eingestellt, dass dieser Gruppe DenyAdmin die Rechte auf den o.g. Objekten verweigert werden (auch natürlich der DenyAdmin Gruppe selber). Das ist eigentlich eine soilde Sache... dachte ich

Bei der Dateifreigabe bin ich jedoch gescheitert. Ich konnte zwar den Zugriff auf die Daten "verweigern", allerdings weiß ich nicht, wie ich verhindern kann, dass der Besitz übernommen werden kann.

Hat jemand einen Link zu einer Anleitung oder Tipps für die Anlage von Hilfsadministratoren.

Da ich bis dato der "einzige" Administrator war (abgesehen von einer Vertretung), musste ich mir dahingehend keine Gedanken machen. Vieleicht gibt es ja auch den einen oder anderen Punkt, den ich beachten sollte.

Ich sage schon mal Danke und schönes Wochenende

derLenhart!
Mitglied: creyzee
24.07.2010, aktualisiert 18.10.2012
Hallo,

genau diese Aufgabe beschäftigt mich auch gerade. Schau dir mal meinen Beitrag unter http://www.administrator.de/forum/empfehlungen-f%c3%bcr-den-einsatz-von ... an. Vielleicht hilft dir das ja weiter.

Den Besitz von Dateien kann jeder lokale Administrator übernehmen. Da wirst auch nichts dran ändern können. Aber vielleicht schaffst du es, dass deine neue HilfsAdmin-Gruppe NICHT zu den Dom-Admins/lokalen Admins gehört. Dann ist dieses Problem gelöst. Schau dir mal meine Überlegungen in dem anderen Beitrag an.

Viele Grüße und ein schönes Wochenende!

creyzee
Bitte warten ..
Ähnliche Inhalte
Batch & Shell
gelöst Printerport mit Powershell anlegen (12)

Frage von Druide83 zum Thema Batch & Shell ...

Windows Systemdateien
gelöst In der Trusted-Domain User anlegen können (10)

Frage von WinLiCLI zum Thema Windows Systemdateien ...

Outlook & Mail
gelöst Outlook crash bei manuell Konto anlegen (2)

Frage von bigrala zum Thema Outlook & Mail ...

Exchange Server
Öffentliche Adressbücher in Exchange 2016 anlegen (7)

Frage von MultiStorm zum Thema Exchange Server ...

Neue Wissensbeiträge
Humor (lol)

Wo ist der Fehler auf dem Bild?

(9)

Information von the-buccaneer zum Thema Humor (lol) ...

Windows Update

Offenbar erneutes MS-Update mit Fehlerschleife (2012 R2)

Information von VGem-e zum Thema Windows Update ...

Windows Installation

Unorthodoxer Weg, um an einen Offline-Installer für Adobe Flash zu kommen

(14)

Tipp von beidermachtvongreyscull zum Thema Windows Installation ...

Heiß diskutierte Inhalte
Exchange Server
gelöst Proxy Server Settings Cloud + EWS (17)

Frage von SomebodyToLove zum Thema Exchange Server ...

Windows Server
PDF Editor für den Einsatz auf Terminal Servern (16)

Frage von kwame501 zum Thema Windows Server ...

Windows Installation
Unorthodoxer Weg, um an einen Offline-Installer für Adobe Flash zu kommen (14)

Tipp von beidermachtvongreyscull zum Thema Windows Installation ...

Virtualisierung
Unterschied zwischen VDI und Terminal Server Lösungen (13)

Frage von tukawi06 zum Thema Virtualisierung ...