Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Co-Admin nur das beitreten in die Linux-Domäne erlauben?

Frage Netzwerke Netzwerkmanagement

Mitglied: D1Ck3n

D1Ck3n (Level 1) - Jetzt verbinden

29.11.2012, aktualisiert 05.12.2012, 4697 Aufrufe, 3 Kommentare

Hallo Leute,
ich würde gerne wissen ob es möglich ist einem zweiten Administrator-Account auf einem Server nur das Recht zu geben Rechner einer Domäne beitreten zu lassen.

Das Szenario ist wie folgt: Wir müssen in der Firma oft Rechner neu aufsetzen und jedes mal der Domäne neu beitreten, um der Domäne bei zu treten wird eine Server-Administrator-Anmeldung verlangt (Das ist ja auch alles richtig so), nun möchte ich aber dem Azubi auch die Möglichkeit geben mit dem neu aufgesetzten Rechner der Domäne beitreten zu können. Ich weiß, dass es möglich ist einen zweiten Server-Administrator anzulegen, aber ich will nicht, dass der Azubi zu viele Rechte hat, daher meine Frage: Kann ich dem zweiten Admin-Account alle Rechte entziehen und nur den Beitritt in die Domäne erlauben? Wenn ja, wie?

Hoffentlich versteht ihr, was ich meine

Gruß
D1Ck3n

Update:

Ich habe den Titel mal etwas aktualisiert, da ich vergessen habe zu erwähnen, dass es sich nicht um eine Windows- sondern um eine Linux-Domäne handelt


Server: Ubuntu 10.04 LTS
Clients: Windows XP/7
Mitglied: n4426
29.11.2012, aktualisiert um 17:41 Uhr
Hi,

ist eigentlich relativ einfach.

1. Gruppe in der Domain Anlagen (z.B. Join2Domain)
2. Der Gruppe dann über
Systemsteuerung -> Verwaltung -> Sicherheitsrichtlinien der Domain -> Sicherheitseinstellungen -> Lokale Richtlinien -> Zuweisen von Benutzerrechten -> Hinzufügen von Arbeitsstationen zur Domäne
das Recht zum Hinzufügen der Arbeitstationen zur Domain erteilen. Natürlich auf dem DC.

Bei mir sind in diesem Rechte die Gruppen Administratoren, Domänen-Admins und Join2Domain enthalten.

3. Azubi-User in die Gruppe Join2Domain stecken.

Fertig.

mfg
n4426
Bitte warten ..
Mitglied: Spoxss
30.11.2012 um 08:24 Uhr
Ich würde ebenfalls eine Berechtigungsgruppe erstellen.
Als Alternative kannst Du auch auf der OU Computers mit der Objektverwaltung arbeiten.
Dort dann die erstellte Gruppe die entsprechenden Rechte auf die jeweiligen OU's zuweisen.
Zum Beispiel: Der Computer soll noch in eine entsprechende Ziel OU verschoben werden. Dann benötigt er zu dem Recht Domänenbeitritt (Create Objects), noch das Recht Objekte in dieser OU Delete Objects. und in der Ziel OU entsprechend die Gruppe wieder Create Objects.
Damit kannst Du Aufgaben deligieren, ohne das die entsprechenden Nutzer in andere Bereiche vom AD rumspielen.
Bitte warten ..
Mitglied: D1Ck3n
30.11.2012 um 15:57 Uhr
Schonmal Danke für die Antworten, aber mir ist gerade aufgefallen, dass ich vergessen habe zu erwähnen, dass das Ganze über einen Linux-Server realisiert werden soll und da gibt es keine Lokalen Richtlinien^^
Bitte warten ..
Ähnliche Inhalte
Windows Userverwaltung
gelöst Nicht Admins erlauben Verknüpfungen zu löschen (17)

Frage von WinLiCLI zum Thema Windows Userverwaltung ...

Windows 10
gelöst Windows 10 1703 Domäne beitreten fehlt (4)

Frage von Akcent zum Thema Windows 10 ...

Windows Server
Domänen Admins produktiv? (16)

Frage von Ramsys1991 zum Thema Windows Server ...

Windows Systemdateien
Keine Berechtigung trotz Domänen-Admin User (10)

Frage von M.Marz zum Thema Windows Systemdateien ...

Neue Wissensbeiträge
Windows Update

Microsoft Update KB4034664 verursacht Probleme mit Multimonitor-Systemen

(2)

Tipp von beidermachtvongreyscull zum Thema Windows Update ...

Viren und Trojaner

CNC-Fräsen von MECANUMERIC werden (ggf.) mit Viren, Trojanern, Würmern ausgeliefert

(4)

Erfahrungsbericht von anteNope zum Thema Viren und Trojaner ...

Windows 10

Windows 10: Erste Anmeldung Animation deaktivieren

(3)

Anleitung von alemanne21 zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Netzwerkgrundlagen
Kann auf Freigabe nicht Zugreifen (19)

Frage von leon123 zum Thema Netzwerkgrundlagen ...

Windows Server
gelöst Neues KB für W10 1607 und W2K16 wieder mal nicht im WSUS 3.0, hat das noch jemand? (16)

Frage von departure69 zum Thema Windows Server ...

Windows Server
DC virtualisieren + wie sichern (SingleDC-Environment) (12)

Frage von KMUlife zum Thema Windows Server ...

Festplatten, SSD, Raid
RAID Controller mit Trim-Funktion, wie ermitteln (11)

Frage von pixel24 zum Thema Festplatten, SSD, Raid ...