Hallo zusammen,
ich habe eine W2k-domäne, und mein DFS ist AD-integriert und auf den Domaincontrollern angelegt.
Nun möchte ich die Arbeit DFS-Links anzugelegen, an eine Gruppe übergeben, die keine Domain-Admin sein dürfen.
Ich habe der Gruppe auf das DFS-Objekt, welches im AD unter System/Dfs-Configuration liegt FULLCONTROL gegeben, aber es reicht nicht aus.
Wenn ich im DFS als Mitglied dieser neuen Gruppe einen neuen Link anlegen will, schreibt das System "Access Denid".
Das Anlegen klappt nur, wenn ich die Gruppe auch Mitglied in den DomainAdmins mache. Aber das möchte ich verhindern, da mit diesem Recht zu viele andere Handlungen möglich sind.
Kann mir jemand weiterhelfen, wie ich welche Rechte worauf geben muss, damit ein "normaler" User einen DFS-Link in einer AD-integrierten DFS-Root anlegen kann...
Vielen DANK
Sisterchen




Zitieren
Lesezeichen