.: News - Downloads - Hilfe Forum - Windows FAQ - Kontakt - Impressum / Datenschutz :.
  Navigation

    Startseite
    Newscenter
    Downloads
    Screenshots
    Forum
    Online Shop
    Spielhalle
    Bilder Upload
    Mitglieder Map

  FAQ Datenbank

    FAQ, Tipps, Hilfe
    CMD (DOS) Befehle
    Windows 2000
    Windows Vista
    Windows XP
    Server 2003
    Microsoft Office
    Security Bulletins
    Service Packs

  Update Packs

    Windows 2000
    Windows XP
    Server 2003

  Service

    Windows XP Slipper
    Slipstream CD
    MS Security Tools

  RSS Feed  

    Alle News
    Treiber News
    Software News
    Hardware News
    Microsoft News
    Alle Windows FAQ
    Windows 2000 FAQ
    Windows XP FAQ
    Windows Vista FAQ
    Update Packs
    Screenshots
    Downloads

  Surf-Tipp

    Kostenlose Online-Kurse zu MS Office, OpenOffice und Internet-Technik

Keine Kompromisse im Kampf gegen Kinderpornografie


Archiv Screenshots
Archiv FAQ
Archiv Community News
Archiv Spiele News
Archiv Konsolen News
Archiv Allgemeine News
Archiv Microsoft News
Archiv Hardware News
Archiv Treiber News
Archiv Software News
Zurück   Winhelpline Forum > Windows XP / Windows Server 2003 > Netzwerk Windows XP
Passwort vergessen?

Netzwerk Windows XP Alles zum Thema Netzwerk

Antwort
 
Themen-Optionen Thema durchsuchen Ansicht
Alt 08.08.2005, 08:57   #1
e2e4
Inspekteur
 
Benutzerbild von e2e4
 
Registriert seit: 24.09.2001
Beiträge: 9.613



Question Administrator berechtigt zu "Active Directory und Benutzer"

Salut,

ich dachte immer, dass nur "Dom.-Admins" berechtigt sind die Konsole "Active Directory und Benutzer" aufzurufen. Gerade probiert ein eingerichteter User (Gruppen: Administratoren, Dom.-Benutzer) kann via dsa.msc auf o.g. Snap-In zugreifen.

Ist der User, der in Gruppe der (lokalen) Admins ist schon immer dazu berechtigt gewesen?

Grüße, e2e4

e2e4 ist offline   Mit Zitat antworten
Alt 08.08.2005, 10:29   #2
linux-luder
Inspekteur
 
Benutzerbild von linux-luder
 
Registriert seit: 18.07.2001
Ort: Berlin
Beiträge: 5.534



Standard

-der lokale Adminstrator kann das Ding natuerlich aufrufen, jedoch sollte eine Connection zum Domain-Controller scheitern
-im bloedesten Fall haben beide Systeme dieselbe User/PW-Kombination, aber so doof wird doch keiner sein oder?


linux-luder's Signatur >> es ist eigentlich bei jeder Systemaenderung zu einem vorherigen Backup zu raten <<
linux-luder ist offline   Mit Zitat antworten
Alt 08.08.2005, 10:54   #3
e2e4
Inspekteur
 
Benutzerbild von e2e4
 
Registriert seit: 24.09.2001
Beiträge: 9.613

  Themenstarter


Standard

Zitat:
-der lokale Adminstrator kann das Ding natuerlich aufrufen, jedoch sollte eine Connection zum Domain-Controller scheitern

... und das tut es überraschenderweise nicht - habe soeben nochmal einen User mit Admin-Rechten (kein Dom.Admin) angelegt und eingewählt und klappt.

Zitat:
-im bloedesten Fall haben beide Systeme dieselbe User/PW-Kombination, aber so doof wird doch keiner sein oder?

nee, das ist nicht das "Problem"

Grüße, e2e4

e2e4 ist offline   Mit Zitat antworten
Alt 08.08.2005, 15:48   #4
memnon
Power Poster
 
Benutzerbild von memnon
 
Registriert seit: 03.12.2001
Alter: 33
Beiträge: 1.913



Standard

...

ups ne, blödsinn....

türlich kann er, er kann nur zb keine child domainen löschen und er hat auch nicht VOLLEN zugriff


memnon's Signatur das beste Windows Support Forum: Windows 2000 Helpline und tschüss den Windowsfehlern

Externer Link Autoit 3 - Programmieren: wer braucht noch VBS ?!
Externer Link Autoit 3 Forum - das Autoit Forum
Externer Link so leicht geht´s - kleines Autoit Tutorial

Wir, die Willigen, geführt von den Unwissenden, vollbringen das Unmögliche für die Undankbaren.
Wir haben soviel mit sowenig schon so lange vollbracht, dass wir qualifiziert sind, alles mit nichts zu erreichen.

Geändert von memnon (08.08.2005 um 15:57 Uhr).
memnon ist offline   Mit Zitat antworten
Alt 09.08.2005, 09:33   #5
e2e4
Inspekteur
 
Benutzerbild von e2e4
 
Registriert seit: 24.09.2001
Beiträge: 9.613

  Themenstarter


Standard

Zitat:
türlich kann er, er kann nur zb keine child domainen löschen und er hat auch nicht VOLLEN zugriff

Hmmm, habe jetzt mal in die Gruppenbeschreibung reingesehen (also die noch "Original" drinsteht ):

Zitat:
Administratoren haben uneingeschränkten Vollzugriff auf den Computer bzw. die Domäne.

Das sollte erstmal mehr oder weniger meine Frage beantworten.

Grüße, e2e4

e2e4 ist offline   Mit Zitat antworten
Alt 11.08.2005, 10:59   #6
memnon
Power Poster
 
Benutzerbild von memnon
 
Registriert seit: 03.12.2001
Alter: 33
Beiträge: 1.913



Standard

stimmt allerdings nicht ganz die aussage, denn ein Administrator hat NICHT die Rechte eines Enterprise Admins, es gibt sher viele funktionen, die dem Administrator im AD verwehrt sind


memnon's Signatur das beste Windows Support Forum: Windows 2000 Helpline und tschüss den Windowsfehlern

Externer Link Autoit 3 - Programmieren: wer braucht noch VBS ?!
Externer Link Autoit 3 Forum - das Autoit Forum
Externer Link so leicht geht´s - kleines Autoit Tutorial

Wir, die Willigen, geführt von den Unwissenden, vollbringen das Unmögliche für die Undankbaren.
Wir haben soviel mit sowenig schon so lange vollbracht, dass wir qualifiziert sind, alles mit nichts zu erreichen.
memnon ist offline   Mit Zitat antworten
Alt 11.08.2005, 12:01   #7
e2e4
Inspekteur
 
Benutzerbild von e2e4
 
Registriert seit: 24.09.2001
Beiträge: 9.613

  Themenstarter


Standard

Okay, habe das Thema nicht nochmal weiterverfolgt. Ein Link oder Übersicht was der "Administrator" im AD kann und was nicht haste nicht zufällig parat?

Grüße, e2e4

e2e4 ist offline   Mit Zitat antworten
Alt 11.08.2005, 12:06   #8
memnon
Power Poster
 
Benutzerbild von memnon
 
Registriert seit: 03.12.2001
Alter: 33
Beiträge: 1.913



Standard

tut mir leid, aber du kannst dir die rechte im ad ja auch selber ansehen, da siehst du zb das wenn du auf deine domaine klickst, der administrator account keine child domaine löschen kann, gleichzeitig hat er auch nicht full control über die domaine

du kannst dir aber die berechtigungen, die der administrator über die gesammte domaine hat über effective rights


memnon's Signatur das beste Windows Support Forum: Windows 2000 Helpline und tschüss den Windowsfehlern

Externer Link Autoit 3 - Programmieren: wer braucht noch VBS ?!
Externer Link Autoit 3 Forum - das Autoit Forum
Externer Link so leicht geht´s - kleines Autoit Tutorial

Wir, die Willigen, geführt von den Unwissenden, vollbringen das Unmögliche für die Undankbaren.
Wir haben soviel mit sowenig schon so lange vollbracht, dass wir qualifiziert sind, alles mit nichts zu erreichen.
memnon ist offline   Mit Zitat antworten
Alt 11.08.2005, 12:10   #9
linux-luder
Inspekteur
 
Benutzerbild von linux-luder
 
Registriert seit: 18.07.2001
Ort: Berlin
Beiträge: 5.534



Standard

"Administratoren haben uneingeschränkten Vollzugriff auf den Computer bzw. die Domäne."

==> das kann einfach nicht fuer den lokalen Adminstrator eines einfachen Domaenen-PC's zutreffen
(oder Du hast Dir da ein schwerwiegendes Problem eingebrockt)


linux-luder's Signatur >> es ist eigentlich bei jeder Systemaenderung zu einem vorherigen Backup zu raten <<
linux-luder ist offline   Mit Zitat antworten
Alt 11.08.2005, 12:25   #10
memnon
Power Poster
 
Benutzerbild von memnon
 
Registriert seit: 03.12.2001
Alter: 33
Beiträge: 1.913



Standard

@linux luder - sieh dir doch mal die berechtigung auf einem w2003 domain controler an

wenn deine domain zb server heisst, hast du eine builtin gruppe server\administrators, diese gruppe server\administrators hat definitiv zugriff auf das ad, du brauchst dir nur die rechte im ad ankucken (domain anwählen, rechte maustaste security - dort steht die gruppe server\administrators mit bestimmten rechten drinnen)

btw was meinst du im moment mit lokalen administratoren eines domainen pcs ?

ach nu weiss ich was er meinte


memnon's Signatur das beste Windows Support Forum: Windows 2000 Helpline und tschüss den Windowsfehlern

Externer Link Autoit 3 - Programmieren: wer braucht noch VBS ?!
Externer Link Autoit 3 Forum - das Autoit Forum
Externer Link so leicht geht´s - kleines Autoit Tutorial

Wir, die Willigen, geführt von den Unwissenden, vollbringen das Unmögliche für die Undankbaren.
Wir haben soviel mit sowenig schon so lange vollbracht, dass wir qualifiziert sind, alles mit nichts zu erreichen.

Geändert von memnon (12.08.2005 um 09:11 Uhr).
memnon ist offline   Mit Zitat antworten
Antwort



Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge anzufügen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

vB Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu

Ähnliche Themen
Thema Erstellt von Forum Antworten Letzter Beitrag
Windows Server 2003 Active Directory Benutzer importieren... Markus_18 Netzwerk Windows XP 1 17.05.2004 11:25
Active Directory Benutzer Ersteller ändern mb.mueller Allgemein Windows 2000 0 11.11.2002 17:17
Snap-In: Active Directory-Benutzer und Computer schern Allgemein Windows 2000 2 13.09.2001 17:21
Active Directory Benutzer und Computer SnapIn - wo gibts das? Tobias Netzwerk Windows 2000 3 06.05.2001 11:41


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:34 Uhr.


Powered by vBulletin Version 3.5.4 (Deutsch)
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 2.4.0
Copyright ©2000 - 2006, WinHelpline.info
  Werbung

  Moderatoren

   Schach
   Seefahrt
   Lotte Berk
   Netzwerkservice
   Football
   Webdesign

Partnerlinks:  3DCenter.org |  3DChips.net |  Planet 3DNow! |  3DChip.de |  Netzwerktotal |  Wintotal.de |  Elektrikforum.de |  Computerwissen.de |  Prad.de |  Winsoftware.de |  netzwelt.de |  WinFAQ.de