Toon posts:

[WinXP]Contacts in active directory editen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Goedendag,
Ik loop stage bij een bedrijf en we willen graag dat onze administratief medewerkster via haar OS (windows XP) contacts kan editen in de actve directory via My Network places > Entire Network > Directory > rechtermuis op domain > find(user, contacts and groups). Het is de bedoeling dat er een shortcut op haar desktop komt naar dezelfde find als hiervoor aangegeven. Als je die search functie gebruikt kun je de objecten van de AD zien en wanneer je er dubbel op klikt zie je zelfs de properties, maar je kan ze niet editen. Wat ik dus wil weten is: Waar precies stel ik de rechten in dat ze wel de contacts editen en is het mogelijk om een shortcut naar die find functie te maken?
Ik heb al veel gezocht, maar niets gevonden,
Alvast bedankt.

  • Tiny
  • Registratie: Mei 2003
  • Laatst online: 08-06 16:39

Tiny

Wat eten we?

Het probleem is dat de admin tools voor Windows 2000 (server) niet werken onder Windows XP.

Verwijderd

Topicstarter
Dus niets wat ik wil is mogelijk? :(

B.t.w Pencak Silat Tygerstyle w00tage ! ;)

[ Voor 39% gewijzigd door Verwijderd op 20-06-2003 09:46 ]


  • mutsje
  • Registratie: September 2000
  • Laatst online: 04-09 15:28

mutsje

Certified Prutser

Hiervoor kun je templates ontwikkelen dat men via interfaces(mmc) bepaalde objecten in AD kan editten. Ik ben hier momenteel nog niet mee bezig maar het is wel degelijk mogelijk in tegenstelling tot wat pencaksilat meld. Je hebt namelijk het hele adminpack niet nodig op een client om toch objecten te kunnen editten. Een adminpack op een client installeren dan ziet zo'n gebruiker gelijk veel teveel....dan heb je gelijk security issues.

Verwijderd

Topicstarter
Het is me al gelukt, de security is vrij 'diep' te editen in AD.

Verwijderd

Topicstarter
mutsje schreef op 20 juni 2003 @ 09:55:
Hiervoor kun je templates ontwikkelen dat men via interfaces(mmc) bepaalde objecten in AD kan editten. Ik ben hier momenteel nog niet mee bezig maar het is wel degelijk mogelijk in tegenstelling tot wat pencaksilat meld. Je hebt namelijk het hele adminpack niet nodig op een client om toch objecten te kunnen editten. Een adminpack op een client installeren dan ziet zo'n gebruiker gelijk veel teveel....dan heb je gelijk security issues.
Ik zou toch graag wat meer willen weten over die templates.

Verwijderd

Het eerste wat je moet doen is rechten uitdelen in de AD, dmv de ' Delegation of COntrol Wizard' ,maar dat had je misschien al gedaan.
Vervolgens maak je een custom mmc door een lege te openen, daarin open je de ADUC en pas je de view zo aan dat je alleen bijv. de bewuste OU met de contacts ziet. Deze mmc sla je op als .msc bestand, deze kun je naar de gebruiker mailen.
Je kunt de .msc beveiligen tegen editen (zie options), maar zodra de gebruiker de .msc met /a (author) opent, gelden deze opties niet meer.

Ten slotte heeft de gebruiker uiteraard de mmc snap-in van het adminpak nodig om de AD te kunnen benaderen, op een XP werkstation met een W2K domein moet je daarvoor de .NET adminpak hebben.
Er is een optie om een deel van deze adminpak te distribueren, zie daarvoor dit artikel:http://www.datacrash.net/viewtopic.php?t=111
Hiermee krijgt de gebruiker alleen de ADUC,ADSS en ADDT.
Als je adminpak.msi zo zou editen dat alle overige componenten eruit zijn (en dus alleen de ADUC overblijft), ben je ook van je security-risk af.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
PencakSilat schreef op 18 June 2003 @ 11:46:
Het probleem is dat de admin tools voor Windows 2000 (server) niet werken onder Windows XP.
en daarom heeft MS op de site een adminpak.msi staan speciaal voor windows XP :z

(tools voor w2k3 server overigens, maar deze kan je ook draaien om 2000 servers mee te beheren)

A wise man's life is based around fuck you


  • mutsje
  • Registratie: September 2000
  • Laatst online: 04-09 15:28

mutsje

Certified Prutser

zwelgje schreef op 21 June 2003 @ 13:25:
[...]


en daarom heeft MS op de site een adminpak.msi staan speciaal voor windows XP :z

(tools voor w2k3 server overigens, maar deze kan je ook draaien om 2000 servers mee te beheren)
Kun je ook veel mee verneuken zwelgje als je adminpack2003 gebruikt om windows2000 servers te beheren.. hebben we beetje ervaring mee bij een klant 8)7 er zitten teveel dingen in adminpack2003 die nog niet op windows2000 ondersteund worden.

Verwijderd

Topicstarter
Verwijderd schreef op 21 June 2003 @ 12:16:
Het eerste wat je moet doen is rechten uitdelen in de AD, dmv de ' Delegation of COntrol Wizard' ,maar dat had je misschien al gedaan.
Vervolgens maak je een custom mmc door een lege te openen, daarin open je de ADUC en pas je de view zo aan dat je alleen bijv. de bewuste OU met de contacts ziet. Deze mmc sla je op als .msc bestand, deze kun je naar de gebruiker mailen.
Je kunt de .msc beveiligen tegen editen (zie options), maar zodra de gebruiker de .msc met /a (author) opent, gelden deze opties niet meer.

Ten slotte heeft de gebruiker uiteraard de mmc snap-in van het adminpak nodig om de AD te kunnen benaderen, op een XP werkstation met een W2K domein moet je daarvoor de .NET adminpak hebben.
Er is een optie om een deel van deze adminpak te distribueren, zie daarvoor dit artikel:http://www.datacrash.net/viewtopic.php?t=111
Hiermee krijgt de gebruiker alleen de ADUC,ADSS en ADDT.
Als je adminpak.msi zo zou editen dat alle overige componenten eruit zijn (en dus alleen de ADUC overblijft), ben je ook van je security-risk af.
Dank je!!

Verwijderd

Topicstarter
Filteren lukt niet. Ik kan alleen kiezen dat je bijvoorbeeld alleen contacts ziet. Maar mappen kan ik niet filteren. Hoe zou dat volgens jou moeten?

[ Voor 30% gewijzigd door Verwijderd op 23-06-2003 10:09 ]


Verwijderd

Je bedoelt alleen een bepaalde OU zien?
Dan klik je rechts op de bewuste OU en selecteer 'new window from here' , vervolgens sluit je het originele window en sla je de mmc op, als je de .msc de volgende keer opent, sta je direct in de bewuste OU, als je dan ook nog de rechterkolom uitzet, kan een 'domme' gebruiker al niet anders meer dan in deze OU werken.

Verwijderd

Topicstarter
Hey thanks dude!
Pagina: 1