Hi Thomas
Zitat:
...
Benutzer können ja Mitglieder einer Gruppe sein und erben dann die Berechtigungen der Gruppe (so habe ich das verstanden).
...
Das ist so erst einmal Richtig.
Zitat:
...
Ich brauche es aber umgekehrt: Was kann User/Gruppe xyz?
Also lauten die Fragen:
1. Von wem ist die Gruppe Mitglied?
2. Welche Rechte und
3. welche Privilegien hat diese Gruppe?
4. Sind noch individuelle Rechte
5. oder Privilegien festgelegt worden?
Ein klassisches Beispiel für diese Aufteilung ist die Einrichtung von 'Lokalen Administratoren' die
innerhalb einer OU all die administrativen Aufgaben übernehmen können, welche keine Mitgliedschaft
der Gruppe 'Domänen-Admins' erfordern, richtig?
Eine andere Möglichkeit besteht darin, nur zu ermitteln, auf welchen Verzeichnissen, Freigaben usw.
eine Gruppe Schreib-/Leserechte hat. Das hat jedoch nur geringfügig mit AD zu tun.
Bleib die Frage:
Zitat:
Was ist den hier mit Berechtigungen gemeint...
Bis bald