Sie können die Berechtigungen zum Ausführen von Aufgaben im Snap-In für das Active Directory-Schema festlegen.

Zum Abschließen dieses Verfahrens ist mindestens die Mitgliedschaft in Schema-Admins oder einer gleichwertigen Gruppe erforderlich. Weitere Informationen zum Verwenden der passenden Konten und Gruppenmitgliedschaften finden Sie unter https://go.microsoft.com/fwlink/?LinkId=83477.

So wenden Sie die Berechtigungen zum Ausführen einer Schemaaufgabe an
  1. Öffnen Sie das Snap-In für das Active Directory-Schema.

  2. Klicken Sie in der Konsolenstruktur auf Active Directory-Schema, um eine Verbindung mit der Domäne herzustellen.

  3. Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf Active Directory-Schema, und klicken Sie dann auf Berechtigungen.

  4. Wählen Sie unter Gruppen- oder Benutzernamen einen Benutzer oder eine Gruppe aus, oder klicken Sie auf Hinzufügen, um einen Benutzer oder eine Gruppe hinzuzufügen.

  5. Wählen Sie unter Berechtigungen für <Benutzername> die Berechtigung aus, bzw. deaktivieren Sie die Berechtigung, die erteilt bzw. verweigert werden soll, und klicken Sie dann auf OK.

Weitere Überlegungen

  • Zum Ausführen dieser Aufgabe müssen Sie über Schemaadministrator-Anmeldeinformationen verfügen, die nur der Gruppe Schema-Admins zugewiesen werden. Standardmäßig ist nur das Administratorkonto in der Stammdomäne der Gesamtstruktur Mitglied der Gruppe Schema-Admins. Sie können Berechtigungen für verschiedene Administratoren festlegen, um Schemavorgänge zu verwalten. Es wird jedoch empfohlen, die Anzahl der Schemaadministratoren auf einen einzigen, sehr vertrauenswürdigen Administrator in der Gesamtstruktur festzulegen.

  • Wenn das Snap-In für das Active Directory-Schema nicht installiert ist, finden Sie die entsprechenden Informationen unter Installieren des Snap-Ins für das Active Directory-Schema.

Weitere Verweise