Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Ist es möglich in der AD Benutzerkonfiguration Beschränkungen zu setzen in welchen Gruppen ein Konto Mitglied sein kann

Frage Microsoft Windows Server

Mitglied: HubertN

HubertN (Level 2) - Jetzt verbinden

18.05.2011 um 18:59 Uhr, 3903 Aufrufe, 2 Kommentare

Hallo zusammen

Ich habe ein Anfrage von einem Kunden erhalten. Dort gibt es hausintern einen Hilfsadministrator, der in bestimmten Bereichen des AD Benutzerkonten pflegen darf. Der jetzige Hilfsadmin wird ab Sommer nicht mehr dort tätig sein und nun wird ein Nachfolger gesucht. Der Kandidat ist der Vorsitzende des Betriebsrates. "Man kann ja die Verzeichnisrechte entsprechend setzen, dass er an die Daten, die ihn nichts angehen nicht rankommt"

Meine Argumentation dazu ist nun, dass er sich ja ein Benutzerkonto einrichten kann, dort die Gruppe(z.B.) Vorstand reintut, sich am Rechner mit diesem Konto anmeldet und dann eben genau die Daten liest, die ihn nichts angehen.

Deshalb nun noch mal sicherheitshalber die Frage: Wenn ich den Zugrifff auf eine OU delegiere, damit der Mitarbeiter dort Konten anlegen kann etc. - kann ich es verhindern, dass er auch Zugriff auf diese sensiblen Sicherheitsgruppen bekommt ?

Ich halte das ja schon grundsätzlich für eine reichlich komische Idee, dem Betriebsrat administrative Aufgaben auf den Servern zu übertragen...

Gruß

Hubert
Mitglied: dog
18.05.2011 um 19:16 Uhr
Ohne es getestet zu haben würde ich dem Benutzer das Schreibrecht auf die Gruppe wegnehmen (Erweiterte Features einblenden), dann sollte er auch keine Benutzer dort mehr hinzufügen können.
Bitte warten ..
Mitglied: n4426
18.05.2011 um 19:20 Uhr
Hi,

ich würd einfeach zwei OUs anlegen, eine mit Gruppen die er berbeiten darf und eine eben mit denen, wo er's nciht darf. Und dannauf die OU mit den Bearbeitbaren gruppen die Rechte so vergeben.

PS: Er darf natürlich nicht in der Domain-Admin-Gruppe oder Kontonenoberratoren-Gruppe drin sein.

mfg
n4426
Bitte warten ..
Ähnliche Inhalte
Batch & Shell
Mitglieder aus mehreren AD Gruppen mit PowerShell auslesen
gelöst Frage von Stefan007Batch & Shell2 Kommentare

Hallo Leute, ich möchte gerne mit PowerShell eine Übersicht bekommen, welche Mitglieder in den speziellen Gruppen vorhanden sind. Beispiel: ...

Exchange Server
Exchange dynamische Verteilergruppe aus Mitgliedern einer AD Gruppe erstellen
gelöst Frage von blackhawk17Exchange Server7 Kommentare

Hallo zusammen, ich möchte gerne eine neue dynamische Verteilergruppe erstellen. Diese soll alle Mitglieder einer AD Sicherheitsgruppe enthalten. Die ...

Windows Userverwaltung
AD User in eine Gruppe umwandeln - möglich?
Frage von NetzwerkDudeWindows Userverwaltung2 Kommentare

Moin, wer kennt es nicht, aus einem provisorium wird was großes und man schlägt sich dann mit altlasten rum ...

Windows Server
AD Filter: Mitglied von
Frage von PWiesenWindows Server12 Kommentare

Guten Tag, ich wollte eine Organisationseinheit mit ca. 800 Usern filtern nach dessen Mitgliedschaft in der Gruppe "Host 2017". ...

Neue Wissensbeiträge
Batch & Shell

Open Object Rexx: Eine mittlerweile fast vergessene Skriptsprache aus dem Mainframebereich

Information von Penny.Cilin vor 22 StundenBatch & Shell9 Kommentare

Ich kann mich noch sehr gut an diese Skriptsprache erinnern und nutze diese auch heute ab und an noch. ...

Humor (lol)

"gimme gimme gimme": Automatischer Test stolpert über Easter Egg im man-Tool

Information von Penny.Cilin vor 1 TagHumor (lol)6 Kommentare

Interessant, was man so alles als Easter Egg implementiert. Ist schon wieder Ostern? "gimme gimme gimme": Automatischer Test stolpert ...

MikroTik RouterOS

Mikrotik - Lets Encrypt Zertifikate mit MetaROUTER Instanz auf dem Router erzeugen

Anleitung von colinardo vor 1 TagMikroTik RouterOS8 Kommentare

Einleitung Folgende Anleitung ist aus der Lage heraus entstanden das ein Kunde auf seinem Mikrotik sein Hotspot Captive Portal ...

Sicherheit

Sicherheitslücke in HP-Druckern - Firmware-Updates stehen bereit

Information von BassFishFox vor 1 TagSicherheit1 Kommentar

Ein weiterer Grund, dass Drucker keinerlei Verbindung nach "auswaerts" haben sollen. Unter Verwendung spezieller Malware können Angreifer aus der ...

Heiß diskutierte Inhalte
Windows 10
Bitlocker nach Verschlüsselung nicht mehr aufrufbar!
gelöst Frage von alexlazaWindows 1013 Kommentare

Hallo, ich besitze ein HP ZBook 17 G4 mit einem Windows 10 Pro Betriebssystem. Bei diesem Problem handelt sich, ...

Off Topic
Fachkräftemangel in Deutschland? - Talentschmiede schreibt alle 2 Tage die gleichen Stellen aus
Frage von Penny.CilinOff Topic12 Kommentare

Hallo, haben wir in Deutschland Fachkräftemangel? Die Talentschmiede schreibt gefühlt alle zwei Tage dieselben Stellen aus. Und das schon ...

Windows Server
Windows Store Apps
gelöst Frage von PeterleBWindows Server10 Kommentare

Gibt es einen Weg, auf Windows Server 2016 Windows Store Apps wie zum Beispiel die HP Smart App zu ...

Microsoft
Erfahrungen mit Webcam over RDP gesucht
Frage von DerWoWussteMicrosoft10 Kommentare

Moin Kollegen. Bekanntlich kann man Webcams nur mit Drittanbietersoftware in RDP reinschleifen. Was nutzt Ihr dazu? Wie stabil funktioniert ...