Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Delegieren von bestimmten Aufgaben an Site-Admins

Frage Microsoft Windows Server

Mitglied: andibtf

andibtf (Level 1) - Jetzt verbinden

19.09.2006, aktualisiert 10:52 Uhr, 3463 Aufrufe, 3 Kommentare

hallo zusammen,

endlich haben auch wir unsere nt4 domäne in ein ads migriert - und im großen und ganzen gabs keine probleme.
wir möchten jetzt unseren site-admins in den niederlasungen bestimmte rechte (innerhalb ihrer OU) zur verwaltung delegieren:

1. aufnahme von computern in die domäne

2. zurücksetzen von passwörtern

3. sperren und entsperren von useraccounts

4. verwalten von druckern / queues

wie würdet ihr das machen?

vielen dank im vorraus!

andi
Mitglied: bitfix
19.09.2006 um 10:00 Uhr
... zuerst mal die user der sites in richtige OU's packen.
Im Prinzip ist es immer das selbe, was Du einer bestimmten Gruppe Managen lassen willst sollte sich in einer OU befinden.

Dann mal in der AD mit rechter maus auf diese OU - dann kannst Du "Objectverwaltung Zuweisen machen"...

Das ist soweit der richtige weg für 2 und 3

Für Computer in die Domäne aufnehmen. Jeder User kann das - aber nur eine beschränkte Anzahl (ich glaub 25). Also dem site-admin das recht geben dass er das darf. OU hilft da naürlich nix - da muß mann schon auf die domain gehen...

für 4 - eine gruppe anlegen drucker-operators und die jeweiligen nutzer dazufügen.
Da nicht sicherheitskritisch (mein ich jedenfalls) kannst Du ja alle admins, site-admins gruppen dazu tun.
Bitte warten ..
Mitglied: andibtf
19.09.2006 um 10:21 Uhr
danke erstmal für die schnelle antwort!

also es gibt bereits eine ou pro site, in der sich die jeweiligen user, computer und gruppen befinden - soweit schonmal ne gute vorraussetzung

weisst du, die genau die berechtigungen zu punkt 2 und 3 lauten?

da gibt es ja so einiges...
Bitte warten ..
Mitglied: bitfix
19.09.2006 um 10:52 Uhr
Also wenn Du es wie beschrieben mit dem Assistenten machst, dann:

Gibst Du erst mal die Gruppe an, der du die rechte geben möchtest.


Dann Benutzerdefinierte Tasks (allgemein + Eigenschaftsspezifisch)
Benutzer Objekte anklicken

Du brauchst "lockouttime lesen" + "lockouttime schreiben" um ein Konto zu entsperren
Kennwort andern, Kennwort erneut festlegen.
und halt was Du sonst noch so alles tun willst.

Wenn Du es so machst, dann darf der siteadmin keinen namen ändern ? keine Tel ändern ?
Ein bischen mehr würd ich ihm schon erlauben...
Bitte warten ..
Ähnliche Inhalte
Windows Server
gelöst Site to Site VPN (Kein Zugriff von Client auf Remote Server) (3)

Frage von subsee zum Thema Windows Server ...

Windows Userverwaltung
gelöst Nicht Admins erlauben Verknüpfungen zu löschen (17)

Frage von WinLiCLI zum Thema Windows Userverwaltung ...

Batch & Shell
gelöst In allen Textdateien eines bestimmten Pfades die Zeilen x bis Ende löschen (2)

Frage von Schloth zum Thema Batch & Shell ...

Neue Wissensbeiträge
Google Android

Cyanogenmod alternative Downloadquelle

(5)

Tipp von Lochkartenstanzer zum Thema Google Android ...

Batch & Shell

Batch als Dienst bei Systemstart ohne Anmeldung ausführen

(5)

Tipp von tralveller zum Thema Batch & Shell ...

Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
gelöst Statische Routen mit Shorewall, ISC-DHCP Server konfigurieren für Android Devices (25)

Frage von terminator zum Thema LAN, WAN, Wireless ...

Server
gelöst Wie erkennen, dass nur deutsche IPs Zugang zu einer Website haben? (22)

Frage von Coreknabe zum Thema Server ...

Hardware
16-20 Port POE Switch mit VLAN (19)

Frage von thomasreischer zum Thema Hardware ...

Windows Server
Exchange HyperV Prozessorlast (18)

Frage von theoberlin zum Thema Windows Server ...