Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

User Delegationen unter Windows Server 2008 R2

Frage Microsoft Windows Userverwaltung

Mitglied: ofodag

ofodag (Level 1) - Jetzt verbinden

11.09.2012 um 20:32 Uhr, 2525 Aufrufe, 1 Kommentar

Hallo Adminkollegen,

leider finde ich im Netz dazu nicht das passende bzw. nicht das was mir weiterhilft.

Wir haben ein Active Directory, wow hat sicher jeder ;)

Nun haben wir das Problem, dass unser Azubi auch darauf Zugriff bekommen soll, aber nicht mit kompletten Domain Admin Berechtigungen, eigentlich auch klar ;)

Er soll folgendes dürfen:

- Userobjekte in andere OUs verschicken
- Userkonten ggf. entsperren
- Userkennwörter ggf. zurücksetzen

Er soll auf keinen Fall:

- Computer- und Userobjekte löschen
- Zugriff auf GPMC
- Sicherheitsgruppen zuweisen
- Userdetail ändern


Ich glaube ganz fest daran, dass ich nicht der einzige bin der sowas haben will Ich habe soweit auch schon alles hinbekommen, leider nur das eine Szenario nicht: Sobald man einen User von OU zu OU verschieben kann, wird automatisch die Berechtgung gewährt, dass man auch Userobjekte löschen darf...das steht so sogar in der Microsoft Knowledgebase drin, da ein verschieben immer ein löschen mitbeinhaltet...

Hat wer da einen Tipp für mich, ich bin am verzweifeln ;)

Viele Grüße,
Olli
Mitglied: ofodag
12.09.2012 um 08:36 Uhr
Hallo,

vielen Dank für die Antwort. Genau das haben wir schon gemacht und sobald ich in der ACL Liste die Berechtigung zum Löschen entferne, dann kann ich auch den User nicht mehr von einer OU in eine andere OU verschieben.

Hier die Artikel dazu (waren keine KBs sondern aus dem Technet Forum):

http://social.technet.microsoft.com/Forums/en-US/winserverDS/thread/839 ...

http://social.technet.microsoft.com/Forums/en-US/winserversecurity/thre ...

Viele Grüße,
Oliver
Bitte warten ..
Neuester Wissensbeitrag
Windows Update

Windows Update-Suche nach Win7 Neuinstallation wieder schneller

(1)

Erfahrungsbericht von the-buccaneer zum Thema Windows Update ...

Ähnliche Inhalte
Heiß diskutierte Inhalte
Exchange Server
Bestehende eMails autoamatisch weiterleiten (21)

Frage von metal-shot zum Thema Exchange Server ...

Hyper-V
gelöst Reiner Hyper- V Server oder lieber Rolle (21)

Frage von Winuser zum Thema Hyper-V ...

SAN, NAS, DAS
gelöst Synology Version 6.1 Probleme (18)

Frage von Hendrik2586 zum Thema SAN, NAS, DAS ...

Router & Routing
gelöst IP Kamera für drei unabhängige Netzwerke (16)

Frage von ProfessorZ zum Thema Router & Routing ...