Sie können die Berechtigungen zum Ausführen von Aufgaben im Snap-In für das Active Directory-Schema festlegen.
Zum Abschließen dieses Verfahrens ist mindestens die Mitgliedschaft in Schema-Admins oder einer gleichwertigen Gruppe erforderlich. Weitere Informationen zum Verwenden der passenden Konten und Gruppenmitgliedschaften finden Sie unter
So wenden Sie die Berechtigungen zum Ausführen einer Schemaaufgabe an |
Öffnen Sie das Snap-In für das Active Directory-Schema.
Klicken Sie in der Konsolenstruktur auf Active Directory-Schema, um eine Verbindung mit der Domäne herzustellen.
Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf Active Directory-Schema, und klicken Sie dann auf Berechtigungen.
Wählen Sie unter Gruppen- oder Benutzernamen einen Benutzer oder eine Gruppe aus, oder klicken Sie auf Hinzufügen, um einen Benutzer oder eine Gruppe hinzuzufügen.
Wählen Sie unter Berechtigungen für <Benutzername> die Berechtigung aus, bzw. deaktivieren Sie die Berechtigung, die erteilt bzw. verweigert werden soll, und klicken Sie dann auf OK.
Weitere Überlegungen
-
Zum Ausführen dieser Aufgabe müssen Sie über Schemaadministrator-Anmeldeinformationen verfügen, die nur der Gruppe Schema-Admins zugewiesen werden. Standardmäßig ist nur das Administratorkonto in der Stammdomäne der Gesamtstruktur Mitglied der Gruppe Schema-Admins. Sie können Berechtigungen für verschiedene Administratoren festlegen, um Schemavorgänge zu verwalten. Es wird jedoch empfohlen, die Anzahl der Schemaadministratoren auf einen einzigen, sehr vertrauenswürdigen Administrator in der Gesamtstruktur festzulegen.
-
Wenn das Snap-In für das Active Directory-Schema nicht installiert ist, finden Sie die entsprechenden Informationen unter Installieren des Snap-Ins für das Active Directory-Schema.