AD-Attribute verstecken Teil 2 - Leserechte für Confidential Attributes
In einem vorangegangen Artikel Attribute im AD verstecken und eigene Attribute erstellen habe ich bereits erklärt, wie Attribute im AD durch die Markierung confidential versteckt werden können. Dadurch haben nur noch Administratoren Leserechte auf das Attribut.Nun gibt es manchmal die Situation, bei der man ausgewählten Benutzern bzw. Gruppen das Lesen erlauben möchte, ohne Sie gleich zu Administratoren zu machen.
Genau das werde ich im Folgenden erklären:
Das versteckte Attribut
Durch das Verstecken des Attributs MyAttribut wird aus
diese LDAP-Anzeige:
Visible again
Um das Attribut für eine Gruppe Visible wieder sichtbar zu machen, muss der Administrator wie folgt vorgehen:
ldp.exe öffnen
über Connection -> Bind... sich mit einem Administrator-Account zum AD verbinden
über View -> Tree das AD öffnen
Ein Rechtsklick auf die oberste Ebene -> Advanced -> Security Descriptor öffnet das benötigte Fenster
Hier muss folgendes über Add ACE eintragen werden:
Trustee: DOMAINVisible
ACE type: Allow
Access mask: Control access
ACE flags: Inherit
Object type: MyAttribute
Durch das Bestätigen des Dialogs werden die Rechte entsprechend geändert, so dass die Mitglieder der Gruppe Visible das Attribut MyAttribut lesen können, obwohl es als confidential deklariert wurde.
- ASP.NET 1
- Active Directory 41
- Administration Tools 1
- Allgemein 60
- Backup 4
- ChatBots 5
- Configuration Manager 3
- DNS 1
- Data Protection Manager 1
- Deployment 24
- Endpoint Protection 1
- Exchange Server 62
- Gruppenrichtlinien 4
- Hyper-V 18
- Intune 1
- Konferenz 1
- Künstliche Intelligenz 7
- Linux 3
- Microsoft Office 11
- Microsoft Teams 1
- Office 365 11
- Office Web App Server 1
- Powershell 21
- Remote Desktop Server 1
- Remote Server 1
- SQL Server 8
- Sharepoint Server 12
- Sicherheit 1
- System Center 10
- Training 1
- Verschlüsselung 2
- Virtual Machine Manager 1
- Visual Studio 1
- WSUS 7
- Windows 10 12
- Windows 8 9
- Windows Azure 4
- Windows Client 1
- Windows Server 24
- Windows Server 2012 7
- Windows Server 2012R2 15
- Windows Server 2016 7
- Windows Server 2019 2
- Windows Server 2022 1
- Zertifikate 4