Benutzer-Werkzeuge

Webseiten-Werkzeuge


ad:adminsdholder

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Nächste Überarbeitung
Vorhergehende Überarbeitung
ad:adminsdholder [2019/10/22 11:17] – angelegt henningad:adminsdholder [2024/05/27 08:35] (aktuell) – Externe Bearbeitung 127.0.0.1
Zeile 136: Zeile 136:
   * MMC für Benutzer \\ In der erweiterten Ansicht gibt es mittlerweile einen Knopf zum Zurücksetzen \\ {{:ad:adminsdholder06.jpg?200|}}   * MMC für Benutzer \\ In der erweiterten Ansicht gibt es mittlerweile einen Knopf zum Zurücksetzen \\ {{:ad:adminsdholder06.jpg?200|}}
   * ResetAccountsAdminSDHolder.vbs \\ Microsoft hat im KB-Artikel "817433 Delegated permissions are not available and inheritance is automatically disabled" das Verhalten ebenfalls erklärt und ein VBScript veröffentlicht, um AdminSDHolder und Berechtigungen zurück zu setzen. Da KB-Artikel manchmal auch "verschwinden", ist das Skript hier als Download hingelegt. {{ :ad:tools:resetaccountsadminsdholder.zip |}}   * ResetAccountsAdminSDHolder.vbs \\ Microsoft hat im KB-Artikel "817433 Delegated permissions are not available and inheritance is automatically disabled" das Verhalten ebenfalls erklärt und ein VBScript veröffentlicht, um AdminSDHolder und Berechtigungen zurück zu setzen. Da KB-Artikel manchmal auch "verschwinden", ist das Skript hier als Download hingelegt. {{ :ad:tools:resetaccountsadminsdholder.zip |}}
-  * DSACLS \\ Über das Kommandozeilenprogramm DSACLS können Sie ebenfalls die Standardrechte auf einzelne Objekte oder ganze OUs und Domains anwenden. \\ <box 90% round #FFCCCC|**Achtung**>Prüfen Sie genau, ob Sie nicht absichtlich auf bestimmten Objekten zusätzliche Berechtigungen vergeben haben. So gibt man oft einem Clusterdienstkonto das Recht, den ServicePrincipalName (Siehe Kerberos) zu setzen. +  * DSACLS \\ Über das Kommandozeilenprogramm DSACLS können Sie ebenfalls die Standardrechte auf einzelne Objekte oder ganze OUs und Domains anwenden. \\ <box 90% round #FFCCCC|**Achtung** :!:>Prüfen Sie genau, ob Sie nicht absichtlich auf bestimmten Objekten zusätzliche Berechtigungen vergeben haben. So gibt man oft einem Clusterdienstkonto das Recht, den ServicePrincipalName (Siehe Kerberos) zu setzen. 
 DSACLS ersetzt auch Rechte auf OUs, d.h. eventuell zur Delegierung von administrativ vergebene Berechtigungen werden ebenfalls entfernt.  DSACLS ersetzt auch Rechte auf OUs, d.h. eventuell zur Delegierung von administrativ vergebene Berechtigungen werden ebenfalls entfernt. 
 Verschiedene Programme (z.B. OCS) vergeben auch Berechtigungen an Dienstkonten</box> Verschiedene Programme (z.B. OCS) vergeben auch Berechtigungen an Dienstkonten</box>
ad/adminsdholder.1571735863.txt.gz · Zuletzt geändert: 2024/05/27 08:34 (Externe Bearbeitung)

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki