+ Antworten
Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 13
  1. #1
    Power Poster e2e4 wird schon bald berühmt werden Avatar von e2e4
    Registriert seit
    23.09.2001
    Beiträge
    6.234
    Downloads
    0
    Uploads
    0
    Renommee-Modifikator
    703

    Question Administrator berechtigt zu "Active Directory und Benutzer"

    Salut,

    ich dachte immer, dass nur "Dom.-Admins" berechtigt sind die Konsole "Active Directory und Benutzer" aufzurufen. Gerade probiert ein eingerichteter User (Gruppen: Administratoren, Dom.-Benutzer) kann via dsa.msc auf o.g. Snap-In zugreifen.

    Ist der User, der in Gruppe der (lokalen) Admins ist schon immer dazu berechtigt gewesen?

    Grüße, e2e4



  2. #2
    WinHelpline Moderator linux-luder wird schon bald berühmt werdenlinux-luder wird schon bald berühmt werden Avatar von linux-luder
    Registriert seit
    17.07.2001
    Ort
    Berlin
    Beiträge
    6.213
    Downloads
    2
    Uploads
    0
    Renommee-Modifikator
    705

    Standard

    -der lokale Adminstrator kann das Ding natuerlich aufrufen, jedoch sollte eine Connection zum Domain-Controller scheitern
    -im bloedesten Fall haben beide Systeme dieselbe User/PW-Kombination, aber so doof wird doch keiner sein oder?


    >> es ist eigentlich bei jeder Systemaenderung zu einem vorherigen Backup zu raten <<

  3. #3
    Power Poster e2e4 wird schon bald berühmt werden Avatar von e2e4
    Registriert seit
    23.09.2001
    Beiträge
    6.234
    Downloads
    0
    Uploads
    0
    Themenstarter
    Renommee-Modifikator
    703

    Standard

    -der lokale Adminstrator kann das Ding natuerlich aufrufen, jedoch sollte eine Connection zum Domain-Controller scheitern
    ... und das tut es überraschenderweise nicht - habe soeben nochmal einen User mit Admin-Rechten (kein Dom.Admin) angelegt und eingewählt und klappt.

    -im bloedesten Fall haben beide Systeme dieselbe User/PW-Kombination, aber so doof wird doch keiner sein oder?
    nee, das ist nicht das "Problem"

    Grüße, e2e4



  4. #4
    Power Poster memnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehen Avatar von memnon
    Registriert seit
    03.12.2001
    Alter
    36
    Beiträge
    1.933
    Downloads
    0
    Uploads
    0
    Renommee-Modifikator
    410

    Standard

    ...

    ups ne, blödsinn....

    türlich kann er, er kann nur zb keine child domainen löschen und er hat auch nicht VOLLEN zugriff


    Geändert von memnon (08.08.2005 um 14:57 Uhr)
    das beste Windows Support Forum: Windows 2000 Helpline und tschüss den Windowsfehlern

    Autoit 3 - Programmieren: wer braucht noch VBS ?!
    Autoit 3 Forum - das Autoit Forum
    so leicht geht´s - kleines Autoit Tutorial

    Wir, die Willigen, geführt von den Unwissenden, vollbringen das Unmögliche für die Undankbaren.
    Wir haben soviel mit sowenig schon so lange vollbracht, dass wir qualifiziert sind, alles mit nichts zu erreichen.

  5. #5
    Power Poster e2e4 wird schon bald berühmt werden Avatar von e2e4
    Registriert seit
    23.09.2001
    Beiträge
    6.234
    Downloads
    0
    Uploads
    0
    Themenstarter
    Renommee-Modifikator
    703

    Standard

    türlich kann er, er kann nur zb keine child domainen löschen und er hat auch nicht VOLLEN zugriff
    Hmmm, habe jetzt mal in die Gruppenbeschreibung reingesehen (also die noch "Original" drinsteht ):

    Administratoren haben uneingeschränkten Vollzugriff auf den Computer bzw. die Domäne.
    Das sollte erstmal mehr oder weniger meine Frage beantworten.

    Grüße, e2e4



  6. #6
    Power Poster memnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehen Avatar von memnon
    Registriert seit
    03.12.2001
    Alter
    36
    Beiträge
    1.933
    Downloads
    0
    Uploads
    0
    Renommee-Modifikator
    410

    Standard

    stimmt allerdings nicht ganz die aussage, denn ein Administrator hat NICHT die Rechte eines Enterprise Admins, es gibt sher viele funktionen, die dem Administrator im AD verwehrt sind


    das beste Windows Support Forum: Windows 2000 Helpline und tschüss den Windowsfehlern

    Autoit 3 - Programmieren: wer braucht noch VBS ?!
    Autoit 3 Forum - das Autoit Forum
    so leicht geht´s - kleines Autoit Tutorial

    Wir, die Willigen, geführt von den Unwissenden, vollbringen das Unmögliche für die Undankbaren.
    Wir haben soviel mit sowenig schon so lange vollbracht, dass wir qualifiziert sind, alles mit nichts zu erreichen.

  7. #7
    Power Poster e2e4 wird schon bald berühmt werden Avatar von e2e4
    Registriert seit
    23.09.2001
    Beiträge
    6.234
    Downloads
    0
    Uploads
    0
    Themenstarter
    Renommee-Modifikator
    703

    Standard

    Okay, habe das Thema nicht nochmal weiterverfolgt. Ein Link oder Übersicht was der "Administrator" im AD kann und was nicht haste nicht zufällig parat?

    Grüße, e2e4



  8. #8
    Power Poster memnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehen Avatar von memnon
    Registriert seit
    03.12.2001
    Alter
    36
    Beiträge
    1.933
    Downloads
    0
    Uploads
    0
    Renommee-Modifikator
    410

    Standard

    tut mir leid, aber du kannst dir die rechte im ad ja auch selber ansehen, da siehst du zb das wenn du auf deine domaine klickst, der administrator account keine child domaine löschen kann, gleichzeitig hat er auch nicht full control über die domaine

    du kannst dir aber die berechtigungen, die der administrator über die gesammte domaine hat über effective rights


    das beste Windows Support Forum: Windows 2000 Helpline und tschüss den Windowsfehlern

    Autoit 3 - Programmieren: wer braucht noch VBS ?!
    Autoit 3 Forum - das Autoit Forum
    so leicht geht´s - kleines Autoit Tutorial

    Wir, die Willigen, geführt von den Unwissenden, vollbringen das Unmögliche für die Undankbaren.
    Wir haben soviel mit sowenig schon so lange vollbracht, dass wir qualifiziert sind, alles mit nichts zu erreichen.

  9. #9
    WinHelpline Moderator linux-luder wird schon bald berühmt werdenlinux-luder wird schon bald berühmt werden Avatar von linux-luder
    Registriert seit
    17.07.2001
    Ort
    Berlin
    Beiträge
    6.213
    Downloads
    2
    Uploads
    0
    Renommee-Modifikator
    705

    Standard

    "Administratoren haben uneingeschränkten Vollzugriff auf den Computer bzw. die Domäne."

    ==> das kann einfach nicht fuer den lokalen Adminstrator eines einfachen Domaenen-PC's zutreffen
    (oder Du hast Dir da ein schwerwiegendes Problem eingebrockt)


    >> es ist eigentlich bei jeder Systemaenderung zu einem vorherigen Backup zu raten <<

  10. #10
    Power Poster memnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehenmemnon genießt hohes Ansehen Avatar von memnon
    Registriert seit
    03.12.2001
    Alter
    36
    Beiträge
    1.933
    Downloads
    0
    Uploads
    0
    Renommee-Modifikator
    410

    Standard

    @linux luder - sieh dir doch mal die berechtigung auf einem w2003 domain controler an

    wenn deine domain zb server heisst, hast du eine builtin gruppe server\administrators, diese gruppe server\administrators hat definitiv zugriff auf das ad, du brauchst dir nur die rechte im ad ankucken (domain anwählen, rechte maustaste security - dort steht die gruppe server\administrators mit bestimmten rechten drinnen)

    btw was meinst du im moment mit lokalen administratoren eines domainen pcs ?

    ach nu weiss ich was er meinte


    Geändert von memnon (12.08.2005 um 08:11 Uhr)
    das beste Windows Support Forum: Windows 2000 Helpline und tschüss den Windowsfehlern

    Autoit 3 - Programmieren: wer braucht noch VBS ?!
    Autoit 3 Forum - das Autoit Forum
    so leicht geht´s - kleines Autoit Tutorial

    Wir, die Willigen, geführt von den Unwissenden, vollbringen das Unmögliche für die Undankbaren.
    Wir haben soviel mit sowenig schon so lange vollbracht, dass wir qualifiziert sind, alles mit nichts zu erreichen.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. Antworten: 0
    Letzter Beitrag: 12.05.2010, 08:14
  2. Windows Server 2003 Active Directory Benutzer importieren...
    Von Markus_18 im Forum Netzwerk Windows XP
    Antworten: 1
    Letzter Beitrag: 17.05.2004, 10:25
  3. Active Directory Benutzer Ersteller ändern
    Von mb.mueller im Forum Allgemein Windows 2000
    Antworten: 0
    Letzter Beitrag: 11.11.2002, 16:17
  4. Snap-In: Active Directory-Benutzer und Computer
    Von schern im Forum Allgemein Windows 2000
    Antworten: 2
    Letzter Beitrag: 13.09.2001, 16:21
  5. Active Directory Benutzer und Computer SnapIn - wo gibts das?
    Von Tobias im Forum Netzwerk Windows 2000
    Antworten: 3
    Letzter Beitrag: 06.05.2001, 10:41

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein

Search Engine Friendly URLs by vBSEO 3.6.0