Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Windows Server 2003 - Active Directory-Benutzer und -Computer Zugriff nur auf bestimmte OUs erlauben

Frage Microsoft Windows Userverwaltung

Mitglied: redder

redder (Level 1) - Jetzt verbinden

01.11.2012 um 15:20 Uhr, 2293 Aufrufe, 3 Kommentare

Hallo zusammen,
diesmal habe ich eine Frage zu den Berechtigungen im MMC Snap-In Active Directory-Benutzer und -Computer.

System: Windows Server 2003 SP2

Ein bestimmter User soll zwar das MMC Snap-In "Active Directory-Benutzer und -Computer" verwenden dürfen, jedoch nur auf die OUs "Users" und "Groups" zugreifen dürfen.

Alle anderen OUs (z.B. Computers, Servers) dürfen nicht bearbeitet (und wenn möglich gar nicht erst gesehen) werden.

Über die Gruppenrichtlinien habe ich unter Administrative Vorlagen > Windows Komponenten > Microsoft Management Console nur eine Einstellung gefunden um das Snap-In komplett zu sperren.

Gibt es eine Möglichkeit die Rechte für das Snap-In differenzierter zu bearbeiten?

Viele Grüße
redder
Mitglied: DerWoWusste
01.11.2012 um 17:23 Uhr
Moin.

Das Google Zauberwort heißt "delegation of control". Ist wizard-gesteuert zu lösen.
Bitte warten ..
Mitglied: bastla
01.11.2012 um 17:40 Uhr
... oder weniger outlandish: Delegieren der Verwaltung

Bei Yusuf: Active Directory|Objektverwaltung

Grüße
bastla
Bitte warten ..
Mitglied: redder
02.11.2012, aktualisiert um 16:50 Uhr
Hallo,
danke für die Infos - genau danach hatte ich gesucht.

Habe gesehen dass man das auch anders realisieren kann:
Erst einmal über Ansicht "Erweiterte Funktionen" einblenden dann erscheint unter den Eigenschaften von OUs der Reiter Sicherheit wo man wie gewohnt Rechte vergeben kann.

Danke noch einmal an euch beide und viele Grüße
redder
Bitte warten ..
Ähnliche Inhalte
Neue Wissensbeiträge
Heiß diskutierte Inhalte
Windows Server
WIndows Server 2016 core auf dem Intel NUC NUC5i5RYK i5 5250U (17)

Frage von IxxZett zum Thema Windows Server ...

Windows Server
gelöst Einzelnes Windows Update über GPO deinstallieren (16)

Frage von lordofremixes zum Thema Windows Server ...