Einem Benutzer Schreibrechte im AD geben, aber wie?
Hallo.
Der Titel sagt es eigentlich schon fast.
Ich greife über LDAP auf einen Windows 2003 AD Server zu.
Jetzt will ich einem User erlauben, dass er seine Daten (also von sich selbst im AD) ändern darf.
Wie mache ich das?
Muss ich ihn einer Gruppe zuordnen, oder wo kann ich die Berechtigungen einstellen?
Greetz, Lousek
Der Titel sagt es eigentlich schon fast.
Ich greife über LDAP auf einen Windows 2003 AD Server zu.
Jetzt will ich einem User erlauben, dass er seine Daten (also von sich selbst im AD) ändern darf.
Wie mache ich das?
Muss ich ihn einer Gruppe zuordnen, oder wo kann ich die Berechtigungen einstellen?
Greetz, Lousek
Please also mark the comments that contributed to the solution of the article
Content-Key: 78229
Url: https://administrator.de/contentid/78229
Printed on: April 23, 2024 at 12:04 o'clock
2 Comments
Latest comment
Hi,
welche Daten soll er denn ändern dürfen? Es gibt ja durchaus Einstellungen im AD -auch im eigenen Benutzerobjekt- die er besser NICHT ändern sollte!
Ich denke mal, es geht dir um Felder wie Phone, Office oder Department, damit diese für die Global Adress List in Outlook vom Benutzer selbst gepflegt werden können, richtig? In Diesem Fall heißt die Lösung GAL Modify Tool.
welche Daten soll er denn ändern dürfen? Es gibt ja durchaus Einstellungen im AD -auch im eigenen Benutzerobjekt- die er besser NICHT ändern sollte!
Ich denke mal, es geht dir um Felder wie Phone, Office oder Department, damit diese für die Global Adress List in Outlook vom Benutzer selbst gepflegt werden können, richtig? In Diesem Fall heißt die Lösung GAL Modify Tool.