Jump to content

Lokale Gruppenrichtlinie nicht für Administratoren


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Immer wieder wird gefragt, wie man auf lokalen Rechnern einer Arbeitsgruppe, also ohne Domäne, lokale Gruppenrichtlinien einrichten kann, die dann aber nicht für die Mitglieder der lokalen Administratorengruppe gelten.

Microsoft bietet dafür folgende Lösung an: http://tinyurl.com/w4i5

bzw. in Langform http://support.microsoft.com/default.aspx?scid=kb;de;293655&Product=WWin2000Ger

 

Eine weitere Möglichkeit besteht darin, mit dem guten alten, aus Win 9x und NT 4.0 bekannten, Poledit die Richtlinien zu bearbeiten. Es geht aber nicht der poledit von NT 4.0 oder Win9x, aber der aus dem Office XP Resource Kit, zu beziehen und Anleitung hier:

http://www.microsoft.com/office/ork/xp/appndx/appa18.htm

Diese Methode hat gegenüber der von Microsft genannten den Vorteil, dass man auch andere Benutzer oder Gruppen von den Richtlinien ausnehmen kann.

 

grizzly999

 

Schlüsselwörter:

lokal lokale Gruppenrichtlinie Gruppenrichtlinien Administrator Administratoren Ausnahme Arbeitsgruppe Workstation nicht gelten

Link zu diesem Kommentar
  • 4 Monate später...

Hi

 

Eine weitere Möglichkeit besteht darin, mit dem guten alten, aus Win 9x und NT 4.0 bekannten, Poledit die Richtlinien zu bearbeiten. Es geht aber nicht der poledit von NT 4.0 oder Win9x, aber der aus dem Office XP Resource Kit, zu beziehen und Anleitung hier:

 

Dazu habe ich folgende Frage: Wie kann ich mit dem Ding (dem Poledit aus dem Office XP Ressource Kit) unter W2K die Richtlinien bearbeiten ? Ich krieg es damit bisher nicht hin, die richtigen ADM-Files zu laden. Wie komme ich an ADM-Files, die mit dem Poledit kompatibel sind und mir erlauben, die Einstellungen analog zu den GPOs zu machen ?

 

Wäre cool, wenn mir da jemand helfen könnte.

Link zu diesem Kommentar
  • 1 Monat später...

Hi,

 

also ich mache das immer so das ich auf NTFS Recht Ebene den Administratoren den Zugriff auf den GroupPolicy Ordner unterhalb System32 entziehe. Damit können dieses nicht mehr darauf zugreifen und übernehmen die angepasste nicht. Zusätzlich erstelle ich einen User der dann Vollzugriff auf diesen Ordner besitzt und damit per gpedit.msc die Policy bearbeiten kann.

Funktioniert wunderbar. Keine Schwierigkeiten.

 

 

Gruß

 

MacabroS

Link zu diesem Kommentar
  • 3 Monate später...
  • 1 Jahr später...
Sag mal funktionieren diese Konfigurationen auch für XP-Rechner?

Denn im Microsoft Text steht ja, dass es nur für Win2kPro und Win2kServer gelten würde???

 

:suspect:

das wäre jetzt auch frage gewesen

nach dieser anleitung habe ich es schon ausprobiert aber wenn ich dann in den richtlinien nachschaue sind diese gesetzt aber sie funktionieren nicht als admin und bentzer

vieleicht habe ich ja etwas falsch gemacht ?

Link zu diesem Kommentar
Hi,

 

also ich mache das immer so das ich auf NTFS Recht Ebene den Administratoren den Zugriff auf den GroupPolicy Ordner unterhalb System32 entziehe. Damit können dieses nicht mehr darauf zugreifen und übernehmen die angepasste nicht. Zusätzlich erstelle ich einen User der dann Vollzugriff auf diesen Ordner besitzt und damit per gpedit.msc die Policy bearbeiten kann.

Funktioniert wunderbar. Keine Schwierigkeiten.

 

Kann man das auch im Domänenumfeld anwenden, dass GPOs umgesetzt werden, lokale Richtlinien aber nicht?

Link zu diesem Kommentar
  • 2 Wochen später...
also ich mache das immer so das ich auf NTFS Recht Ebene den Administratoren den Zugriff auf den GroupPolicy Ordner unterhalb System32 entziehe. Damit können dieses nicht mehr darauf zugreifen und übernehmen die angepasste nicht. Zusätzlich erstelle ich einen User der dann Vollzugriff auf diesen Ordner besitzt und damit per gpedit.msc die Policy bearbeiten kann.

 

Das gibt sicher fette Rote Meldungen im Eventlog so kann er das Profil nicht sauber verarbeiten.

 

Grüsse

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...