Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

User Delegationen unter Windows Server 2008 R2

Frage Microsoft Windows Userverwaltung

Mitglied: ofodag

ofodag (Level 1) - Jetzt verbinden

11.09.2012 um 20:32 Uhr, 2530 Aufrufe, 1 Kommentar

Hallo Adminkollegen,

leider finde ich im Netz dazu nicht das passende bzw. nicht das was mir weiterhilft.

Wir haben ein Active Directory, wow hat sicher jeder ;)

Nun haben wir das Problem, dass unser Azubi auch darauf Zugriff bekommen soll, aber nicht mit kompletten Domain Admin Berechtigungen, eigentlich auch klar ;)

Er soll folgendes dürfen:

- Userobjekte in andere OUs verschicken
- Userkonten ggf. entsperren
- Userkennwörter ggf. zurücksetzen

Er soll auf keinen Fall:

- Computer- und Userobjekte löschen
- Zugriff auf GPMC
- Sicherheitsgruppen zuweisen
- Userdetail ändern


Ich glaube ganz fest daran, dass ich nicht der einzige bin der sowas haben will Ich habe soweit auch schon alles hinbekommen, leider nur das eine Szenario nicht: Sobald man einen User von OU zu OU verschieben kann, wird automatisch die Berechtgung gewährt, dass man auch Userobjekte löschen darf...das steht so sogar in der Microsoft Knowledgebase drin, da ein verschieben immer ein löschen mitbeinhaltet...

Hat wer da einen Tipp für mich, ich bin am verzweifeln ;)

Viele Grüße,
Olli
Mitglied: ofodag
12.09.2012 um 08:36 Uhr
Hallo,

vielen Dank für die Antwort. Genau das haben wir schon gemacht und sobald ich in der ACL Liste die Berechtigung zum Löschen entferne, dann kann ich auch den User nicht mehr von einer OU in eine andere OU verschieben.

Hier die Artikel dazu (waren keine KBs sondern aus dem Technet Forum):

http://social.technet.microsoft.com/Forums/en-US/winserverDS/thread/839 ...

http://social.technet.microsoft.com/Forums/en-US/winserversecurity/thre ...

Viele Grüße,
Oliver
Bitte warten ..
Ähnliche Inhalte
Neue Wissensbeiträge
Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(9)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Windows 10

Das Windows 10 Creators Update ist auf dem Weg

(6)

Anleitung von BassFishFox zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Exchange Server
Exchange 2016 Standard Server 2012 R2 Hetzner Mail (36)

Frage von Datsspeed zum Thema Exchange Server ...

Verschlüsselung & Zertifikate
Mit Veracrypt eine zweite interne (non-system) Festplatte verschlüsseln (10)

Frage von Bernulf zum Thema Verschlüsselung & Zertifikate ...

Internet Domänen
Nameserver ein Geist? (6)

Frage von zelamedia zum Thema Internet Domänen ...

Microsoft Office
Übertrag in eine andere Tabelle (6)

Frage von charmeur zum Thema Microsoft Office ...