NTFS rechten + Account

Status
Niet open voor verdere reacties.

Mattiedekonig

Gebruiker
Lid geworden
31 jul 2007
Berichten
14
Hallo,

Is het mogelijk om in Server 2003 een Administrator account aan te maken die geen NTFS rechten heeft of evt. een account dat er standaard in zit bij AD ( active dircetory ) aan te passen dat dit niet meer kan of gewoon een compleet nieuw account ? Daarnaast zou het zelfde account moeten back-uppen dus het back-up programma gebruik dan die in log gegevens kan een back-up programma dan nog wel de mappen back-uppen als hij deze rechten niet heeft of is dat verschillende per programma

Bedankt,
 
Ik weet niet precies wat je wil maar ja dat is mogelijk
In active directory kan je delegation instellen
http://social.technet.microsoft.com/Search/en-US/?query=active directory delegation&ac=3
Een backup operator kan backuppen, is een default groep in AD
http://technet.microsoft.com/en-us/library/cc756898.aspx

Wat ik bedoel is: Ik moet bijna volledige administrator rechten hebben maar ik mag niet zo maar rechten wijzigen van mappen of evt. mappen waar je als administrator geen rechten op heb ook niet naar administrator kan zetten de zogehete NTFS rechten die mag ik met een account niet kunen aanpassen/veranderen maar ik begrijp dus dat ik een account moet aan maken en daar delegations moet instellen klopt dit ? Onderste link ook erg handig bedankt daarvoor
 
Je kunt in Ad op OU's rechten instellen, bv een helpdeskmedewerker moet geen account weggooien maar wel een ww kunnen resetten. Dan geef je de medewerker of groep in AD rechten op de OU waar de users inzitten om ww's te resetten en meer niet.

In AD bij beeld advanced aanvinken en dan met de rechtermuisknop op een container\OU of groep klikken en security aanklikken, Je hebt een heel scala aan rechten die je in ad uit kunt delen. Op een groep kun je ook losse rechten zetten zodat een medewerker van een standaard werkstation al mensen kan toevoegen\verwijderen. Handig als iemand rechten voor een bepaalde map zelf wil uitdelen of een distributielijst wil bijwerken
De gebruiker kan dan naar start\zoeken gaan en personen aanvinken en zo naar de groep zoeken, distributielijst kan gewoon vanuit outlook.
 
Je kunt in Ad op OU's rechten instellen, bv een helpdeskmedewerker moet geen account weggooien maar wel een ww kunnen resetten. Dan geef je de medewerker of groep in AD rechten op de OU waar de users inzitten om ww's te resetten en meer niet.

In AD bij beeld advanced aanvinken en dan met de rechtermuisknop op een container\OU of groep klikken en security aanklikken, Je hebt een heel scala aan rechten die je in ad uit kunt delen. Op een groep kun je ook losse rechten zetten zodat een medewerker van een standaard werkstation al mensen kan toevoegen\verwijderen. Handig als iemand rechten voor een bepaalde map zelf wil uitdelen of een distributielijst wil bijwerken
De gebruiker kan dan naar start\zoeken gaan en personen aanvinken en zo naar de groep zoeken, distributielijst kan gewoon vanuit outlook.

Heel erg bedankt naar zo iets was ik op zoek ik wou net een berichtje gaan plaatsen dat ik het gevonden had maar je had al weer terug gereageerd morgen nog effe alles goed uittesten maar ben iig stuke verder Bedankt !!
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan