Admintool für Super-User ..

  • #1
S

simo

Guest
Hallo zusammen

bei W2K soll s möglich sein Masken zu definieren mit gewissen Adminmöglichkeiten Bsp. Anlegen von neuen User im AD oder verwalten von Diensten .. usw. Diese Masken können für beliebige user freigeschaltet werden.

Weiss jemand wie ich die abrufen kann ..?

Danke ..
 
  • #2
du meinst sicherlich die mmc, auf der server cd gibts dann noch pakete wie das adminpak.msi, daß installieren und die tools über snap-in in die mmc reinholen ...

greetz

hugo
 
  • #3
Hallo HP

nein bei mmc kann ich nicht so strak einschränken. Ich kann mich errineren dass bei dem Tool sogar kleine Vorgänge freigeschaltet werden wie z.B. Userdaten bearbeiten Tel, Adresse ...usw. oder neuen User anlegen ..

Bei mmc kann ich den AD der Benutzer nur GANZ freischalten, keine Untermasken ..
 
  • #4
genauer gesagt mein Ziel ist eigentlich die Kontakte unter dem AD freizuschalten. Nur wenn ich über mmc den SnapIn AD Benutzer und Computer einbinde listet die Konsole den ganzen AD auf, und das ist mir zu rsikant bei einem normalen User ..
 
  • #5
Ich würde es an deiner Stelle mal mit der Objektverwaltung versuchen:
Rechtsklick auf die OU/den Container, in dem sich die User befinden und dann via Objektverwaltung zuweisen den/die User definieren, die auf diesen Container/diese OU Zugriff haben sollen und auf mehr nicht.

Die MMC muss bei den Usern dann trotzdem installiert werden mit dem passenden Snap-In. Auf diese Weise kann man einfach Aufgaben delegieren ohne gleich alle Sicherheitsrichtlinien zu ignorieren ,-)

Cheers,
Joshua
 
  • #6
Hallo Simo,

öffne das mmc, füge das passende Snap hinzu. Markiere das Snaphin (Blau) -> AKTION -> Neue Taskpadansicht. Hier kannst du nun eine Oberfläche definieren wo bestimmte AW z.B. nur Kono reseten oder Konten anlegen dürfen.

Ich hoffe das hilft dir

Gruß

Ralf
 
Thema:

Admintool für Super-User ..

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.838
Beiträge
707.961
Mitglieder
51.491
Neuestes Mitglied
haraldmuc
Oben