Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

User Delegationen unter Windows Server 2008 R2

Frage Microsoft Windows Userverwaltung

Mitglied: ofodag

ofodag (Level 1) - Jetzt verbinden

11.09.2012 um 20:32 Uhr, 2535 Aufrufe, 1 Kommentar

Hallo Adminkollegen,

leider finde ich im Netz dazu nicht das passende bzw. nicht das was mir weiterhilft.

Wir haben ein Active Directory, wow hat sicher jeder ;)

Nun haben wir das Problem, dass unser Azubi auch darauf Zugriff bekommen soll, aber nicht mit kompletten Domain Admin Berechtigungen, eigentlich auch klar ;)

Er soll folgendes dürfen:

- Userobjekte in andere OUs verschicken
- Userkonten ggf. entsperren
- Userkennwörter ggf. zurücksetzen

Er soll auf keinen Fall:

- Computer- und Userobjekte löschen
- Zugriff auf GPMC
- Sicherheitsgruppen zuweisen
- Userdetail ändern


Ich glaube ganz fest daran, dass ich nicht der einzige bin der sowas haben will Ich habe soweit auch schon alles hinbekommen, leider nur das eine Szenario nicht: Sobald man einen User von OU zu OU verschieben kann, wird automatisch die Berechtgung gewährt, dass man auch Userobjekte löschen darf...das steht so sogar in der Microsoft Knowledgebase drin, da ein verschieben immer ein löschen mitbeinhaltet...

Hat wer da einen Tipp für mich, ich bin am verzweifeln ;)

Viele Grüße,
Olli
Mitglied: ofodag
12.09.2012 um 08:36 Uhr
Hallo,

vielen Dank für die Antwort. Genau das haben wir schon gemacht und sobald ich in der ACL Liste die Berechtigung zum Löschen entferne, dann kann ich auch den User nicht mehr von einer OU in eine andere OU verschieben.

Hier die Artikel dazu (waren keine KBs sondern aus dem Technet Forum):

http://social.technet.microsoft.com/Forums/en-US/winserverDS/thread/839 ...

http://social.technet.microsoft.com/Forums/en-US/winserversecurity/thre ...

Viele Grüße,
Oliver
Bitte warten ..
Ähnliche Inhalte
Festplatten, SSD, Raid
gelöst Windows Server 2008 R2 Platte spiegeln - unterschiedliche Platten? (2)

Frage von imacer zum Thema Festplatten, SSD, Raid ...

Windows Server
gelöst MSSQL 2016 Express auf Windows Server 2008 R2 Standard? (2)

Frage von TiCar zum Thema Windows Server ...

Windows Server
Verknüpfungen über AD verteilen Windows Server 2008 R2 (7)

Frage von Vsadm07 zum Thema Windows Server ...

Neue Wissensbeiträge
RedHat, CentOS, Fedora

Fedora, RedHat, Centos: DNS-Search Domain setzen

(2)

Tipp von Frank zum Thema RedHat, CentOS, Fedora ...

Drucker und Scanner

Samsung SL-M4025ND, firmware update und (kompatible) Tonerkassetten

(1)

Erfahrungsbericht von markus-1969 zum Thema Drucker und Scanner ...

Router & Routing

PfSense auf Supermicro Intel Xeon D-15x8 SoC Bare Bone

Tipp von Dobby zum Thema Router & Routing ...

Heiß diskutierte Inhalte
Windows 10
Windows für Privatanwender "nicht mehr handhabbar" (26)

Frage von FA-jka zum Thema Windows 10 ...

LAN, WAN, Wireless
Brauche Hilfe: Mit (schnellem) WLAN Strecke überbrücken (23)

Frage von pierrehansen zum Thema LAN, WAN, Wireless ...

Basic
Programmierung von Windows Programmen (10)

Frage von Ghost108 zum Thema Basic ...