RSAT installeren voor Read-Only ADUC

Pagina: 1
Acties:

Onderwerpen

Vraag


Acties:
  • 0 Henk 'm!

  • nrt
  • Registratie: Oktober 2021
  • Laatst online: 29-06 07:15
Wij moeten het bij onze IT-dienst dus mogelijk maken dat ons diensthoofd de ADUC van de server kan bekijken. Ze moet hier niets aan kunnen aanpassen of zaken kunnen verplaatsen. Ze wil gewoon een overzicht hebben van de verschillende groepen en gebruikers.

Ik dacht daarom misschien aan RSAT. Dat heb ik in een ver verleden nog wel eens tijdens mijn studie gezien. Heeft iemand hier ervaring mee? Welke RSAT kan ik het beste installeren? En hoe werkt het?

Alle reacties


Acties:
  • 0 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 10:01

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Wat weerhoudt je om RSAT gewoon eens te installeren en te gaan testen?

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

  • nrt
  • Registratie: Oktober 2021
  • Laatst online: 29-06 07:15
Question Mark schreef op woensdag 20 oktober 2021 @ 13:10:
Wat weerhoudt je om RSAT gewoon eens te installeren en te gaan testen?
Als dat niet te veel kwaad kan wil ik dat gerust testen. Er zijn natuurlijke enkele RSAT's die ik kan installeren, maar ik weet niet wat de beste is om die Read-Only te doen op de server.

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 05:50
Met alleen RSAT ga je het niet redden natuurlijk daarmee kan je wel zorgen dat ze AD kan openen op een andere server of via haar pc maar je zit nog altijd met een rechten questie, je zal naar ad delegate control moeten kijken voor de read only rechten.

Maken jullie al gebruik van Azure AD dan kan ze het gewoon in de browser zien of via powershell met de juiste rechten rol. Bijvoorbeeld Security Reader Azure AD role.

Ook kan je nog naar Windows Admin Center kijken met de Active Directory extensie https://www.virtualizatio...tive-directory-extension/

Er zijn meerdere wegen om dit voor elkaar te krijgen waarbij RSAT kan maar niet perse de beste optie is :)

[ Voor 41% gewijzigd door HKLM_ op 20-10-2021 13:27 ]

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 10:01

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

nrt schreef op woensdag 20 oktober 2021 @ 13:17:
[...]


Als dat niet te veel kwaad kan wil ik dat gerust testen. Er zijn natuurlijke enkele RSAT's die ik kan installeren, maar ik weet niet wat de beste is om die Read-Only te doen op de server.
Door het installeren van manegement tooling heeft een user niet ineens ook rechten om objecten te wijzigen. Tooling staat los van toegekende rechten.

Elke user heeft standaard al leesrechten op objecten, afhankelijk van wat je exact wilt kunnen laten inzien is de kans groot dat je geen rechten hoeft aan te passen. :)

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B