HI! :)
Wir haben einen Windows 2003 Server mit einer ADS.
Nun haben wir Gruppen angelegt, User angelegt, und auch Gruppenrichtlinien definiert, die User-Rechte einschränken.
Aber bei uns in der Firma gibt es noch das Produktmanagement und die haben früher immer lokale Admin-Rechte gehabt. Das möchten wir auch in Zukunft zu beibehalten.
Wenn ich einen User der Gruppe "Administratoren" zuweise, dann wird der nicht auf dem Client zum Admin. Wenn ich ihn der Gruppe "Domain-Admins" zuweise, dann ist er auch auf der lokalen Büchse Admin.
Aber ich möchte ja nur mir und meinem Kollegen "Domain-Admin"-Rechte geben! Es soll ja nicht jeder, der lokal Admin-Rechte hat auch in der Domain rumfummeln können.
Gibt es eine Möglichkeit, jemand lokale Admin-Rechte zu geben, bzw. nur Admin-Rechte auf Clients und nicht auf den Servern?
Gibt es in der ADS so was wie "Hauptbenutzer" damit er User wenigstens Software installieren kann?
Vielen Dank für Antworten!