Zum Inhalt springen

Active Directory User Management


bioperiodik

Empfohlene Beiträge

Guten Morgen,

Ich hoffe ich hab das Thema richtig plaziert!

Es geht um folgendes:

Ich suche nach einem Programm zur Verwaltung der Benutzerdaten in der Active Directory. Dabei soll jede Abteilung nur die für sie erforderlichen Einträge ändern können.

Kurzes Beispiel:

Ein neuer Mitarbeiter wird eingestellt.

- Die IT Abteilung legt den Benutzer an, fügt die erforderlichen Einträge (Gruppenrichtlinien, PC-Name, Email) ein.

- Die Personalabteilung trägt die Personalnummer, Kostenstellt, etc ein.

- Die Technik trägt die Telefonnummer, Schlüsselnummer... ein

Dabei soll jede Abteilung nur die Einträge sehen/ändern können die für die erforderlich ist.

Also die Personalabteilung soll z.b. kein zugriff auf die Telefonnummer haben usw.

Nun suche ich eine Software/Tool das dies bereitstellt.

Bisher habe ich nur das Active Directory Management Tools von Ensim gefunden. Da es aber scheinbar kein Vertriebspartner in Deutschland gibt hätte ich gerne noch ein paar andere Anbieter.

Über Google finde ich sonst nichts :(

Hat von euch jemand so ein Tool im Einsatz oder kennt eins?

Danke schonmal im Vorraus

In diesem Sinne

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hm...

Da die Mitarbeiter ja sowieso zu Verschwiegenheit verpflichtet sind, würde nicht ändern reichen.

Aber nicht sichtbar wäre natürlich auch gut!

Es geht darum dass die Mitarbeiter z.b. in der Personalabteilung oder der Technik vllt IT-technisch nicht so versiert sind, und man mit einem "Vollzugriff" in der AD ja schon großen Schaden anrichten kann.

Daher wäre es gut wenn nur die Einträge bearbeitet werden können die eben für die Abteilung von Interesse sind.

Bearbeitet von bioperiodik
Link zu diesem Kommentar
Auf anderen Seiten teilen

Hallo,

das kannst Du im Active Directory duch Berechtigungen gezielt steuern und den verschiedenen Abteilungen nur die Rechte zuteilen die notwendig sind.

Was das Programm angeht womit man das macht, im Prinzip reicht ja die MMC Active Directory Benutzer und Computer. Man könnte sich ja auch ein kleines Java Programm oder so basteln.

Frank

Link zu diesem Kommentar
Auf anderen Seiten teilen

das klingt ja sehr interessant.

hast du zufällig ne doku oder sowas dazu? microsoft selbst ist ja in sachen ad und ad-tools eher auf "tarnung" bedacht.

ich hab das adminpak von XP drauf, da gibts ja schon einige sachen für die AD.

Wo finde ich denn das besagte funktion bzw wo kann ich dass einstellen?

Viele Dank schonmal!

Link zu diesem Kommentar
Auf anderen Seiten teilen

Bei uns sieht die AD momentan so aus

xyz.local

--Betrieb

------Benutzer //hier sind die "normalen" Mitarbeiter

--IT

------Benutzer //hier sind alle Mitarbeiter der IT

Das heist nun, das ich für jede "Gruppe" der ich Rechte geben will einen eigenen Container machen muss?

Also dann quasi:

xyz.local

--Betrieb

------Benutzer

------Personalabteilung

------Technik

--IT

------Benutzer

So in etwa?

Bearbeitet von bioperiodik
Link zu diesem Kommentar
Auf anderen Seiten teilen

Hi,

Vielen Dank für den Tipp, habs gefunden und schon bissel rumprobiert.

Ist nicht ganz einfach die richtige Auswahl zu treffen, bin noch am ausprobieren was welche Eigenschaft freischaltet/sperrt. Aber scheinbar kann man damit sehr genau bestimmen wer was ändern darf.

Du hast nicht zufällig ne kleine Erklärung aus der man entnehmen kann welche Option was freischaltet/sperrt? Wäre super!

Sonst muss ich eben noch viel probieren ;)

Link zu diesem Kommentar
Auf anderen Seiten teilen

  • 4 Wochen später...

Guten Morgen,

ich hab mich jetzt mal etwas eingelesen und viel ausprobiert und jetzt eine Gruppe erstellt die nur bestimmte Felder im AD ändern darf.

Das funktioniert auch wunderbar, nur mit ein paar kleinen Problemchen:

Ich finde die Berechtigung für folgende Felder nicht: Nachname, E-Mail und Büro.

Weis jemand wo ich da die Schreibrechte vergeben kann?

Danke schonmal im Vorraus

MFG Seb

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...