Avatar billede denjoer Nybegynder
27. februar 2009 - 22:04 Der er 4 kommentarer

SE HER set password i active directory

Hej, vi er en afdeling med flere administratore. For at højne sikkerheden kunne jeg godt tænke mig at sætte password på active directory and users på vores domain controller således, at det kun er en person som kan få adgang til vores AD med et password der er sat. Pointen er det kun er èn administrator der må havde adgang til AD de andre administratore skal ikke kunne lave ændringer på domain controller og slet ikke i active directory and users. Hvordan konfigurere man dette?

På forhånd tusind tak for hjælpen og for gode forslag.
Avatar billede leif Seniormester
27. februar 2009 - 22:09 #1
Fratag dem Domain Administrator rettigheder.
Avatar billede bufferzone Praktikant
27. februar 2009 - 22:17 #2
Det gøres ikke med et password, men via rettigheder og medlemskab af grupper. Ofte ses at Domain Admins ikke bruges, men at der laves special grupper der hver har forskellige rettigheder, f.eks. en backup admin, en restore admin osv osv

Du kan sagtens beskytte dit ad på forskellige måder, bl.a. med at give administratore sær rettigheder, der er skrædersyet til præcist det de skal, og så logger den enkelte admin på med sit særlige password
Avatar billede denjoer Nybegynder
28. februar 2009 - 10:13 #3
Hej Leif tak for dit svar. Såfremt jeg fjerner Domain Administrator fra dem. Hvilke konsekvenser har det så?
De skal stadig gerne kunne logge på en server, og f.eks genstarte en printspooler. Det eneste de ikke må kunne er at ændre noget i Active directory and users. Det skal laves sådan så kun én administrator skal kunne ændre der.

Jeg vil også gerne høre fra bufferzone, mere præcist forslag til hvordan man kan beskytte AD og lidt hjælp til hvordan det i praksis kan udføres. God weekend til jer.
Avatar billede bufferzone Praktikant
28. februar 2009 - 12:55 #4
Hvis du fjerner dine admins fra Domain admins uden at give dem andre rettigheder i stedet for, så kan de ikke administrere, du har med andre ord reduceret dine admins til almindelige brugere.

Hvordan du præcist sikre AD og findeler rettighederne kan du læse i de meget gode bøger som MS press udgiver om netop AD
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester