taken83
Goto Top

Windows Server 2003 Benutzer mit bestimmten Rechten anlegen

Hallo,

ich bin neu hier und hoffe ihr könnt mir bei meinem Problem helfen.

Ich möchte unter Windows Server 2003 im Active Directory einen Benutzer anlegen, der in der Domäne Rechte auf dem Verwaltungsserver hat. Er soll zusätzlich Rechte auf allen Clients in der Domäne haben Software und Updates installieren zu können.
Dazu braucht er ja auf den Rechnern die rechte eines lokalen Admins, ist das richtig?

Er soll wenn möglich nur diese Rechte haben.


Vielen Dank

Content-Key: 114897

Url: https://administrator.de/contentid/114897

Printed on: April 26, 2024 at 10:04 o'clock

Member: Yusuf-Dikmenoglu
Yusuf-Dikmenoglu Apr 28, 2009 at 19:13:20 (UTC)
Goto Top
Servus,

Ich möchte unter Windows Server 2003 im Active Directory einen Benutzer anlegen,
der in der Domäne Rechte auf dem Verwaltungsserver hat

das bedeutet genau? Was soll der Benutzer wo können?

Er soll zusätzlich Rechte auf allen Clients in der Domäne haben Software und Updates installieren zu können.

Das könntest du über eine GPO realisieren. Das Stichwort lautet: Eingeschränkte Gruppen".
Siehe:

[Eingeschränkte Gruppen]
http://www.grurili.de/HowTo/Zentrale_Vergabe_lokaler_Berechtigungen.htm

Dazu braucht er ja auf den Rechnern die rechte eines lokalen Admins, ist das richtig?

Korrekt.


Viele Grüße
Yusuf Dikmenoglu
Member: Taken83
Taken83 Apr 30, 2009 at 17:21:46 (UTC)
Goto Top
Hallo danke schonmal für deine Hilfe.
Das mit den GPOs hat geklappt.

Der Benutzer soll Gruppenrichtlinien anlegen dürfen.

Ich habe gedacht wenn ich ihn zur Gruppe der Server Operatoren hinzufügee, müsste er die nötigen rechte bekommen?
Member: Yusuf-Dikmenoglu
Yusuf-Dikmenoglu May 01, 2009 at 08:49:24 (UTC)
Goto Top
Zitat von @Taken83:
Der Benutzer soll Gruppenrichtlinien anlegen dürfen.

Ich habe gedacht wenn ich ihn zur Gruppe der Server Operatoren
hinzufügee, müsste er die nötigen rechte bekommen?

die Guppe "Server Operatoren" ist nicht der richtige Weg.
Das was du suchst nennt sich Objektdelegierung.
Damit kannst du einer Person bzw. einer Gruppe lediglich ein einzelnes Recht für ihre Aufgabe deleieren.

Schau dich mal auf der folgenden Seite um. Dort findest du auch Whitepaper von Microsoft,
worin du detailliertere Informationen erhälst:

[Yusufs Directory Blog - Active Directory|Objektverwaltung]
http://blog.dikmenoglu.de/CategoryView,category,Active%2BDirectory%2cOb ...


Viele Grüße
Yusuf Dikmenoglu