Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Co-Admin nur das beitreten in die Linux-Domäne erlauben?

Frage Netzwerke Netzwerkmanagement

Mitglied: D1Ck3n

D1Ck3n (Level 1) - Jetzt verbinden

29.11.2012, aktualisiert 05.12.2012, 4679 Aufrufe, 3 Kommentare

Hallo Leute,
ich würde gerne wissen ob es möglich ist einem zweiten Administrator-Account auf einem Server nur das Recht zu geben Rechner einer Domäne beitreten zu lassen.

Das Szenario ist wie folgt: Wir müssen in der Firma oft Rechner neu aufsetzen und jedes mal der Domäne neu beitreten, um der Domäne bei zu treten wird eine Server-Administrator-Anmeldung verlangt (Das ist ja auch alles richtig so), nun möchte ich aber dem Azubi auch die Möglichkeit geben mit dem neu aufgesetzten Rechner der Domäne beitreten zu können. Ich weiß, dass es möglich ist einen zweiten Server-Administrator anzulegen, aber ich will nicht, dass der Azubi zu viele Rechte hat, daher meine Frage: Kann ich dem zweiten Admin-Account alle Rechte entziehen und nur den Beitritt in die Domäne erlauben? Wenn ja, wie?

Hoffentlich versteht ihr, was ich meine

Gruß
D1Ck3n

Update:

Ich habe den Titel mal etwas aktualisiert, da ich vergessen habe zu erwähnen, dass es sich nicht um eine Windows- sondern um eine Linux-Domäne handelt


Server: Ubuntu 10.04 LTS
Clients: Windows XP/7
Mitglied: n4426
29.11.2012, aktualisiert um 17:41 Uhr
Hi,

ist eigentlich relativ einfach.

1. Gruppe in der Domain Anlagen (z.B. Join2Domain)
2. Der Gruppe dann über
Systemsteuerung -> Verwaltung -> Sicherheitsrichtlinien der Domain -> Sicherheitseinstellungen -> Lokale Richtlinien -> Zuweisen von Benutzerrechten -> Hinzufügen von Arbeitsstationen zur Domäne
das Recht zum Hinzufügen der Arbeitstationen zur Domain erteilen. Natürlich auf dem DC.

Bei mir sind in diesem Rechte die Gruppen Administratoren, Domänen-Admins und Join2Domain enthalten.

3. Azubi-User in die Gruppe Join2Domain stecken.

Fertig.

mfg
n4426
Bitte warten ..
Mitglied: Spoxss
30.11.2012 um 08:24 Uhr
Ich würde ebenfalls eine Berechtigungsgruppe erstellen.
Als Alternative kannst Du auch auf der OU Computers mit der Objektverwaltung arbeiten.
Dort dann die erstellte Gruppe die entsprechenden Rechte auf die jeweiligen OU's zuweisen.
Zum Beispiel: Der Computer soll noch in eine entsprechende Ziel OU verschoben werden. Dann benötigt er zu dem Recht Domänenbeitritt (Create Objects), noch das Recht Objekte in dieser OU Delete Objects. und in der Ziel OU entsprechend die Gruppe wieder Create Objects.
Damit kannst Du Aufgaben deligieren, ohne das die entsprechenden Nutzer in andere Bereiche vom AD rumspielen.
Bitte warten ..
Mitglied: D1Ck3n
30.11.2012 um 15:57 Uhr
Schonmal Danke für die Antworten, aber mir ist gerade aufgefallen, dass ich vergessen habe zu erwähnen, dass das Ganze über einen Linux-Server realisiert werden soll und da gibt es keine Lokalen Richtlinien^^
Bitte warten ..
Ähnliche Inhalte
Exchange Server
gelöst 2. Exchange Server (unabhängig) in einer Domäne (5)

Frage von Hellgore zum Thema Exchange Server ...

Erkennung und -Abwehr
Sieben Jahre alte Lücke im Linux-Kernel erlaubt Rechteausweitung

Link von max zum Thema Erkennung und -Abwehr ...

Viren und Trojaner
Pwn2Own: Flash Edge Safari Windows macOS und Linux geknackt (1)

Link von Kraemer zum Thema Viren und Trojaner ...

Neue Wissensbeiträge
Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(2)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Windows 10

Das Windows 10 Creators Update ist auf dem Weg

(5)

Anleitung von BassFishFox zum Thema Windows 10 ...

Administrator.de Feedback

Tipp: Ungelöste Fragen ohne Antwort in Tickeransicht farblich hinterlegen

Tipp von pattern zum Thema Administrator.de Feedback ...

Viren und Trojaner

Neue Magazin Ausgabe: Malware und Angriffe abwehren

Information von Frank zum Thema Viren und Trojaner ...

Heiß diskutierte Inhalte
Windows Systemdateien
Warum System auf "C:" (29)

Frage von DzumoPRO zum Thema Windows Systemdateien ...

LAN, WAN, Wireless
Cisco SG200: Auf bestimmtem vLAN bestimmte TCP-Ports sperren (16)

Frage von SarekHL zum Thema LAN, WAN, Wireless ...

Windows Server
gelöst Update BackupExec 2015 auf 2016 führt zu SQL-Server Problem (16)

Frage von montylein1981 zum Thema Windows Server ...

Cloud-Dienste
gelöst Bitcoins minen über Nacht? (16)

Frage von 1410640014 zum Thema Cloud-Dienste ...