Voor een collega die vaak administratieve zaken in een bepaalde OU moet doen, heb ik op haar werkstation de AD MGMT Tools geïnstalleerd met de mmc van ADUC. Daarna heb ik de delegation rights aangepast zodat ze enkel in die ou aanpassingen kan doen.
Binnenkort moet zij echter ook de e-mailadressen aanmaken, afschaffen, wijzigen van deze gebruikers.
Wat is de beste manier om dit uit te breiden? Als ik de management tools installeer van exchange, en haar exchange view rechten geef, is dit voldoende?
het is de bedoeling dat ze niets kan wijzigen (of zelfs ziet) van de andere exchange snap-in onderdelen(zoals server level & organisational level).
Wat is de best practise en hoe combineer ik dat het best met de reeds bestaande aduc mmc zonder de security van de exchange 2007 in gedrang te brengen? bedankt!
Binnenkort moet zij echter ook de e-mailadressen aanmaken, afschaffen, wijzigen van deze gebruikers.
Wat is de beste manier om dit uit te breiden? Als ik de management tools installeer van exchange, en haar exchange view rechten geef, is dit voldoende?
het is de bedoeling dat ze niets kan wijzigen (of zelfs ziet) van de andere exchange snap-in onderdelen(zoals server level & organisational level).
Wat is de best practise en hoe combineer ik dat het best met de reeds bestaande aduc mmc zonder de security van de exchange 2007 in gedrang te brengen? bedankt!