User Delegationsrechte zugewiesen und nun?
ich habe das Problem, dass ich Usern Delegationsrechte zugewiesen habe, aber nun nicht so recht weiss, wie die User die Möglichkeit des Delegieren nutzen können.
Hallo zum ersten Male,
ich habe das Problem, dass ich Usern Delegationsrechte zugewiesen habe, aber nun nicht so recht weiss, wie die User die Möglichkeit des Delegieren nutzen können.
Das LAN besteht aus mehreren WIN XP Pro Clients und einem WIN 2003 Server.
Mein Ziel ist es, dass bestimmte User einige Administratoraufgaben (z.B. Benutzereinrichten) übernehmen, ohne gleich alle Rechte zu haben.
Um etwas zu testen, habe ich mich an folgende Anleitung gehalten:
http://www.microsoft.com/germany/ms/security/guidance/modules/secmod130 ...
Nun hat mein Testuser die Möglichkeit, in der Active Directory die Clients zu verwalten.
Was ich nicht verstehe, wie kann mein Testuser darauf zugreifen:
- Auf den Client hat der Testuser in der "MMC -> Snap in hinzufügen" keine Möglichkeit Active Directory auszuwählen.
Was eigentlich verständlich ist, da die Clients AD nur nutzen und nicht anbieten.
-Auf den Server möchte ich meinem Testuser eigentlich nicht die Möglichkeit geben sich einzuloggen.
Muss ich wirklich dem Testuser gestatten, sich auf dem Server einzuloggen, oder gibt es noch eine andere Möglichkeit.
Runner
ich habe das Problem, dass ich Usern Delegationsrechte zugewiesen habe, aber nun nicht so recht weiss, wie die User die Möglichkeit des Delegieren nutzen können.
Das LAN besteht aus mehreren WIN XP Pro Clients und einem WIN 2003 Server.
Mein Ziel ist es, dass bestimmte User einige Administratoraufgaben (z.B. Benutzereinrichten) übernehmen, ohne gleich alle Rechte zu haben.
Um etwas zu testen, habe ich mich an folgende Anleitung gehalten:
http://www.microsoft.com/germany/ms/security/guidance/modules/secmod130 ...
Nun hat mein Testuser die Möglichkeit, in der Active Directory die Clients zu verwalten.
Was ich nicht verstehe, wie kann mein Testuser darauf zugreifen:
- Auf den Client hat der Testuser in der "MMC -> Snap in hinzufügen" keine Möglichkeit Active Directory auszuwählen.
Was eigentlich verständlich ist, da die Clients AD nur nutzen und nicht anbieten.
-Auf den Server möchte ich meinem Testuser eigentlich nicht die Möglichkeit geben sich einzuloggen.
Muss ich wirklich dem Testuser gestatten, sich auf dem Server einzuloggen, oder gibt es noch eine andere Möglichkeit.
Runner
Please also mark the comments that contributed to the solution of the article
Content-Key: 2775
Url: https://administrator.de/contentid/2775
Printed on: April 19, 2024 at 13:04 o'clock
1 Comment