---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Delegierung mit ADAM

# Delegierung mit ADAM {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Sobald die OU-Struktur erstellt wurde, definieren Sie die Berechtigungsdelegierungen, um die Objekte für eingeschränkte Anwender ordnungsgemäß zu sichern.
Wie bei Active Directory gibt es zwei allgemeine Möglichkeiten, Berechtigungen zu gewähren:

* Fügen Sie einer Gruppe Anwender hinzu, denen bereits die entsprechenden Berechtigungen zugewiesen sind.
* Definieren Sie neue Berechtigungen für die ADAM-Objekte.
{#r_Delegation__ul_mwx_dsm_44}

Für diese Aufgabe besprechen wir Berechtigungen auf Objektebene. Informationen zu Gruppenmitgliedschaften finden Sie im Abschnitt „Gruppenverwaltung".

Da wir keine Anwender- und Computerkonsole für ADAM haben, werden alle Berechtigungen auf Objektebene mit dem Active Directory-Dienstprogramm definiert DSACLS.exe . Diese Datei befindet sich im ADAM-Programmverzeichnis. Beim Ausführen von ADAM-Dienstprogrammen empfiehlt es sich, die ADAM-Tools-Befehlsaufforderung zu starten. Dadurch werden die richtigen Versionen der Tools sichergestellt. DSALCS wird verwendet, um Objektzugriffsrechte anzuzeigen und festzulegen.

Beispiel: „ `Dsacls \\localhost:50010\dc=myCompany,dc=adam `„ Zeigt die Berechtigungen an, die dem Stamm der Partition zugewiesen sind dc=myCompany,dc=adamWird auf dem localhost ausgeführt, Port 50010. DSACLS ist ein komplexes Tool, das zum Erstellen komplexer Delegierungen verwendet wird. Ausführen „DSACLS /?" Für Nutzungshinweise.
**Zugehörige Konzepte**   

* [Verwenden Sie ADAMSync, um ADAM auszufüllen](https://servicenow-prod.fluidtopics.net/rmfnwokNo6xqbL_IvMlYXw "Administratoren verwenden MS ADAMSync, um LDAP-Verzeichnisse auszufüllen, die MS ADAM verwenden.")  
**Zugehörige Tasks**   

* [Erstellen Sie Container und Organisationseinheiten für ADAM](https://servicenow-prod.fluidtopics.net/z87CfmM~qDp8ASU4JiZjuQ "Gruppieren Sie Objekte, die in ADAM gespeichert sind, logisch in Containern und Organisationseinheiten (OU), wie sie in Active Directory vorhanden wären.")  
**Zugehörige Informationen**   

* [http://www.microsoft.com/downloads/en/details.aspx?familyid=9688f8b9-1034-4ef6-a3e5-2a2a57b5c8e4\&displaylang=en%7C](http://www.microsoft.com/downloads/en/details.aspx?familyid=9688f8b9-1034-4ef6-a3e5-2a2a57b5c8e4&displaylang=en%7C)

