Notifications
Clear all

Active Direcotry Sicherheit erhöhen

2 Posts
2 Users
0 Reactions
1,476 Views
(@tbit-systems)
New Member
Joined: 5 years ago
Posts: 4
Topic starter  

Hello everyone,

ich bin auf der Suche nach einer Möglichkeit, einem Benutzer/Gruppe im AD die Berechtigung der Kennwortänderung, Benutzer löschen, etc. einer OU zu verweigern.

Bsp.: Vorhanden ist eine OU "Admins". Diese enthält mehrere Benutzer.

Ich möchte verhindern, dass die Eigenschaften der Benutzer "Benutzername, Kennwort, etc." geändert werden können.

Diese sollen nur von einem speziellen Benutzer editierbar sein. Ich habe mir schon ein paar Einträge unter dem Reiter "Sicherheit" angeschaut und getestet, komme aber leider nicht zum Erfolg.

Habt ihr eine Lösung ?


   
Quote
NorbertFe
(@norbertfe)
Joined: 4 years ago
Posts: 1625
 
Published by: @tbit-systems

ich bin auf der Suche nach einer Möglichkeit, einem Benutzer/Gruppe im AD die Berechtigung der Kennwortänderung, Benutzer löschen, etc. einer OU zu verweigern.

Woher hat er denn diese Rechte? Gib sie ihm nicht, dann brauchst du auch nix verweigern.

Published by: @tbit-systems

Bsp.: Vorhanden ist eine OU "Admins". Diese enthält mehrere Benutzer.

Und? Die Rechte erhält der Benutzer ja nicht über die OU.

Published by: @tbit-systems

Ich möchte verhindern, dass die Eigenschaften der Benutzer "Benutzername, Kennwort, etc." geändert werden können.

Welcher Benutzer?

Published by: @tbit-systems

Diese sollen nur von einem speziellen Benutzer editierbar sein. Ich habe mir schon ein paar Einträge unter dem Reiter "Sicherheit" angeschaut und getestet, komme aber leider nicht zum Erfolg.

Das ist ja mal ne ausführliche Darstellung deiner Tests und Ergebnisse. ;) Mit dem Suchbegriff Active Directory Delegation sollte man eigentlich ausreichend Infos im Netz finden. Hast du schonmal geschaut?

Bye

Norbert


   
ReplyQuote

Share: