AD - Verwalten von Gruppen

Diskutiere AD - Verwalten von Gruppen im Windows Server 2003 Forum im Bereich Server Systeme; n'Abend, gibt es eine Möglichkeit einem Anwender das Recht zu geben, die Member einer lokalen Gruppe zu verwalten ? zB. das man im AD bei der...
S

StefanP

Threadstarter
Dabei seit
26.09.2006
Beiträge
9
n'Abend,

gibt es eine Möglichkeit einem Anwender das Recht zu geben, die Member einer lokalen Gruppe zu verwalten ?
zB. das man im AD bei der lokalen Gruppe hinterlegt wer das darf.
Es gibt da ein Feld: "Verwaltet von"
Irre ich da, oder ist das "nur" informell ? Oder ist es das wonach ich suche, muß aber noch etwas anderes beachten ?

Oder quatsch, das geht nicht ohne Admin-Rechte ?
 
Bullayer

Bullayer

Schwergewicht
Dabei seit
19.07.2006
Beiträge
24.171
Ort
DE-RLP-COC
Das sagt Technet dazu. Der Anwender muß zur Gruppe der Konten-Operatoren, Domänen-Admins oder Organisations-Admins gehören.
 
S

StefanP

Threadstarter
Dabei seit
26.09.2006
Beiträge
9
hmmmm das hieße dann aber, dass der Betroffene alle lokalen Gruppen ändern könnte ... das wäre nicht in meinem Sinne - schade.

Ich bräuchte diese Funktionalität für WorkGroups, wo je WorkGroup ein WorkGroupManager (WGM) auch die Rechte vergeben kann.
Wenn es nicht über die Gruppen klappt, dann über die Foldersecurity.
Zwar nicht ganz sauber, aber funktioniert.
Schlecht ist halt dann auch wieder, dass der WGM bestehende User aus dem Folder entfernen könnte ... Admin, System. hmmmmm
 
S

StefanP

Threadstarter
Dabei seit
26.09.2006
Beiträge
9
Dein Wort in den Ohren der WorkGroup-Manager :D
Is zu unsicher, stimmt .... selber machen (Admin) ist wohl die einzige Lösung.
 
gman24

gman24

Dabei seit
13.07.2006
Beiträge
1.860
eine (aufwendigere) möglichkeit wäre, die domäne in mehrere OUs (organisationseinheiten) zu unterteilen.

das brächte auch den vorteil, dass man für diese ous auch separate gruppenrichtlinien definieren könnte.

frag mich nicht, wie das gemacht wird, aber ich bin selbst admin einer ou und nur für bestimmte benutzer, gruppen, rechner und server zuständig. parallel existierende oder übergeordnete ous sind für mich tabu.

als chef der domäne könntest du dann wirklich alle denkbaren berechtigungen vergeben (oder entziehen)
 
Bullayer

Bullayer

Schwergewicht
Dabei seit
19.07.2006
Beiträge
24.171
Ort
DE-RLP-COC
@gman24, auch die Aufteilung in mehrere OU's ist nicht unbedingt das Gelbe vom Ei, wenn die Workgroup-Manager DAU's sind.

@StefanP: Wer hat denn letztendlich die Verantwortung, wenn irgendwas mit der Gruppenzugehörigkeit nicht richtig ist und Gruppenmitglieder auf Daten Zugriff bekommen, die sie eigentlich nicht sehen sollten? Etwa Du als Administrator? Dann würde ich die Arbeit auf jeden Fall selbst machen.
 
S

StefanP

Threadstarter
Dabei seit
26.09.2006
Beiträge
9
Und genau darum wäre es gegangen, dass der Anwender eben nur eine oder bestimmte lokale Gruppe(n) editieren kann und sonst nichts.
Das Backup hätte keine Problem und manipulieren kann der Anwender auch nichts, ausser eben die Rechte der eigenen WorkGroup (wird autom. nach unten vererbt)

Ich dachte da gäbe es eine Möglichkeit, dass der Admin einem Anwender die Verwaltung einer lokalen Gruppe übergibt - das Feld dazu existiert ja auch - aber scheinbar nur Informell. Ebenso die Option: "Vorgestzter kann Mitgliedsliste ändern" - ist wohl ebenfalls nur informell.

Keine Sorge, an die Rechtestruktur lass ich keinen ran - insofern es nicht einwandfrei steuerbar ist wie eben erwähnt. Wäre aber ein nettes Feature.
 
Thema:

AD - Verwalten von Gruppen

AD - Verwalten von Gruppen - Ähnliche Themen

OneDrive 4 Business: Guten Tag, wir haben zur Zeit ein Problem mit OneDrive 4 Business bzw. einer funktion von dieser. Es geht um die Funktion "Teilen" welche sich...
Windows 10 im kleinen Unternehmen durchdacht nutzen: Hey, ich arbeite in einer kleinen Firma. Derzeit nutzen wir 4 Windows PCs sowie für jeden Mitarbeiter ein Office365 Abo. Ich würde gerne das...
Fremde Windows-Prinzipale blockieren wichtige Admin-Funktionen im WLAN: zB: Besitzrechte von fremdem Prinzipal übernehmen. alle Freigabefunktionen Anlegen weiterer Prinzipale Hallo Community, Ich bin reiner...
Was mich an Microsoft stöhrt.: Ich bin ja von gut 2 Jahren von Apple auf Windows umgestiegen. Surface, selbstgebauter PC ja und auch mal Windows Phone das es leider nicht gibt...
Microsoft-Konto: Was sind die verschiedenen Funktionen von alternativen Emailadressen und Telefonnummern?: Wenn Sie ein Microsoft-Konto verwenden, gibt es mehrere Anlässe, zu denen Sie eine alternative Emailadresse oder Telefonnummer angeben können...
Oben