Benutzer mit den meisten Antworten
Berechtigungen auf Gruppenmitgliedschafften

Frage
Antworten
-
Hallo Thomas,
Wenn du dir in Active Directory Benutzer und Computer die erweiterten Features einblendest hast du die Möglichkeit Rechte an der Gruppe granularer zu vergeben. Rechtsklick Eigenschaften -> Registerreiter Sicherheit. Achtung, dieses Vorgehen ist von MS nicht empfohlen.
Jedoch haben normale Benutzer von sich aus nicht das Recht Mitgliedschaften in einer AD Gruppe zu bearbeiten.
Gruß Alex
- Als Antwort vorgeschlagen Lennart Montag, 5. Oktober 2015 07:23
- Als Antwort markiert Mihaela ParedesMicrosoft contingent staff, Moderator Montag, 2. November 2015 12:10
-
Hi,Am 05.10.2015 um 08:17 schrieb Thomas Al:> ist es möglich im Active Directory Gruppen so zu sichern, dass andere AD> Benutzer in diesen Gruppen keine Mitgliedschafften ändern können.Ja sicher. Normale Benutzer dürfen das sowieso nicht. Es sei denn duhast sie in die Gruppe der Administratoren/Domain Admins, bzw. AccountOperatoren gesteckt.Stichwort Active Directory DelegationBest Practices for Delegating Active Directory AdministrationTschöMark--Mark Heitbrink - MVP Windows Server - Group PolicyHomepage: http://www.gruppenrichtlinien.de - deutschGPO Tool: http://www.reg2xml.com - Registry Export File Converter
- Als Antwort markiert Mihaela ParedesMicrosoft contingent staff, Moderator Montag, 2. November 2015 12:10
Alle Antworten
-
Hallo Thomas,
Wenn du dir in Active Directory Benutzer und Computer die erweiterten Features einblendest hast du die Möglichkeit Rechte an der Gruppe granularer zu vergeben. Rechtsklick Eigenschaften -> Registerreiter Sicherheit. Achtung, dieses Vorgehen ist von MS nicht empfohlen.
Jedoch haben normale Benutzer von sich aus nicht das Recht Mitgliedschaften in einer AD Gruppe zu bearbeiten.
Gruß Alex
- Als Antwort vorgeschlagen Lennart Montag, 5. Oktober 2015 07:23
- Als Antwort markiert Mihaela ParedesMicrosoft contingent staff, Moderator Montag, 2. November 2015 12:10
-
Hi,Am 05.10.2015 um 08:17 schrieb Thomas Al:> ist es möglich im Active Directory Gruppen so zu sichern, dass andere AD> Benutzer in diesen Gruppen keine Mitgliedschafften ändern können.Ja sicher. Normale Benutzer dürfen das sowieso nicht. Es sei denn duhast sie in die Gruppe der Administratoren/Domain Admins, bzw. AccountOperatoren gesteckt.Stichwort Active Directory DelegationBest Practices for Delegating Active Directory AdministrationTschöMark--Mark Heitbrink - MVP Windows Server - Group PolicyHomepage: http://www.gruppenrichtlinien.de - deutschGPO Tool: http://www.reg2xml.com - Registry Export File Converter
- Als Antwort markiert Mihaela ParedesMicrosoft contingent staff, Moderator Montag, 2. November 2015 12:10