Hallo!

Brauchen Sie Hilfe? Wir sind hier!

miniorange Unterstützung~
miniOrange E-Mail-Support
Erfolg

Danke für Ihre Anfrage.

Wenn Sie innerhalb von 24 Stunden nichts von uns hören, senden Sie bitte eine Folge-E-Mail an info@xecurify.com

Search Results:

×

Feingranulare Delegierung von Kennwortrichtlinien (SSP)


Ein kurzer Überblick über die Bereitstellung, die Zusammenfassung und die während des miniOrange AD Tools POC aufgetretenen Probleme.


Schritte zur Delegierung der Kontrolle auf Domänenebene

  • Wechseln Sie in Active Directory-Benutzer und -Computer (ADUC) zur Domänenebene.
  • Klicken Sie mit der rechten Maustaste auf den Domänennamen und wählen Sie aus Kontrolle delegieren.
  • Klicken Sie auf Weiter.
Schritte zur Delegierung der Kontrolle auf Domänenebene

Benutzer oder Gruppe auswählen

  • Wählen Sie den Benutzer oder die Sicherheitsgruppe aus, an die Sie den Zugriff delegieren möchten.
  • Klicken Sie auf Weiter.
Wählen Sie Benutzer oder Gruppen

Benutzerdefinierte Delegierungsaufgabe auswählen

  • Wählen Sie „Benutzerdefinierte Aufgabe zum Delegieren erstellen“.
  • Klicken Sie auf Weiter.
Wählen Sie Aufgaben aus, die Sie delegieren möchten.

Wählen Sie die zu delegierenden Objekte aus.

  • Der Nur die folgenden Objekte im Ordner, auswählen:
    • msDS-PasswordSettings-Objekte
    • msDS-PasswordSettingsContainer-Objekte
  • Diese stellen den Zugang zu Folgendem dar:
    • Der FGPP-Container
    • Objekt für feingranulare Kennwortrichtlinien
Zu delegierende Objekte auswählen.

Berechtigungen zum Erstellen/Löschen zuweisen (falls erforderlich)

  • Um dem Benutzer/der Gruppe das Erstellen von FGPP-Richtlinien zu ermöglichen, überprüfen Sie Folgendes:
    • Erstelle ausgewählte Objekte in diesem Ordner
  • Um dem Benutzer/der Gruppe das Löschen von FGPP-Richtlinien zu ermöglichen, überprüfen Sie Folgendes:
    • Ausgewählte Objekte in diesem Ordner löschen
  • Klicken Sie auf Weiter.
Berechtigungen zum Erstellen und Löschen zuweisen

Lese- oder Schreibzugriff konfigurieren

  • Wählen Sie auf der Seite „Berechtigungen“ Folgendes aus:
    • Allgemein
    • Objektspezifisch
  • Nur-Lese-Zugriff
    • Erteilen Sie Leseberechtigungen, um das Anzeigen von Richtlinien wie Richtlinienname und Einstellungen zu ermöglichen.
  • Für Schreibzugriff (Richtlinien ändern)
    • Wählen Sie die folgenden Optionen:
      1. Schreiben
      2. Lesen Sie alle Eigenschaften
      3. Schreiben Sie alle Eigenschaften
Lese- und Schreibzugriff konfigurieren

Delegation aus Finnland

  • Klicken Sie auf Weiter.
  • Sehen Sie sich die Auswahl an.
  • Klicken Sie auf Farbe um die Delegierungseinrichtung abzuschließen

Hinweis:

  • Diese Berechtigungen gewähren Lesezugriff auf die Standardkennwortrichtlinie der Domäne. Lese- und Schreibberechtigungen gelten nur für differenzierte Kennwortrichtlinien (FGPP) und erlauben keine Änderung der Standardrichtlinie.