Jump to content

Sie müssen Mitglied der Sicherheitsgruppe lokale Administratoren auf diesem Pc sei


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

 

nach einem Tip von Günther H. nochmal den Assistenten zur Zuweisung von Anwendungen auf dem Sbs 2003 auszuführen bekomme ich o.g. Meldung.

 

 

Was ist jetzt zu tuen und welche Sicherheitsprobleme entstehen dadurch?

 

Danke

 

Edit habe jetzt folgendes gemacht:

 

Der lokalen Gruppe der Administratoren die Gruppe Domänenbenutzer mit aufnehmen. Fertig, das Problem ist für alle Zeiten gelöst, man muß halt nur an jeden PC ran.

 

Welche Kosnequenzen ergeben sich jetzt dadurch?

 

Was kann der User durch diese Änderung und was nicht?

Geschrieben

Hallo,

 

wenn Du die Clients über den "Connect-Computer" Wizard des SBS2003 zur Domäne hinzufügst und dem Client auch gleich noch einen User zweist, dann wird dieser Benutzer automatisch in die Gruppe der lok. Administratoren auf diesem Client hinzugefügt...

Du kannst eine Richtlinie (GPO) über "Eingeschränkte Gruppen" (Computerkonfiguration/Sicherheitseinstellungen/Eingeschränke Gruppen) erstellen, somit mußt du nicht überall hinlaufen ;-)

  • 1 Monat später...
Geschrieben
Hallo,

 

nach einem Tip von Günther H. nochmal den Assistenten zur Zuweisung von Anwendungen auf dem Sbs 2003 auszuführen bekomme ich o.g. Meldung.

 

 

Was ist jetzt zu tuen und welche Sicherheitsprobleme entstehen dadurch?

 

Danke

 

Edit habe jetzt folgendes gemacht:

 

Der lokalen Gruppe der Administratoren die Gruppe Domänenbenutzer mit aufnehmen. Fertig, das Problem ist für alle Zeiten gelöst, man muß halt nur an jeden PC ran.

 

Welche Kosnequenzen ergeben sich jetzt dadurch?

 

Was kann der User durch diese Änderung und was nicht?

 

Habe gerade nochmal geschaut, ist es nicht sinnvoller einen bestimmten User in die Gruppe der Administratoren zu packen als gleich die Domänenbenutzer?

 

Sonst wäre ja jeder der sich an dem Pc anmeldet lokaler admin, was ja so auch nicht gewünscht sein dürfte

Geschrieben

Geschäftsführer waren dom admins um administrative Änderungen an ihren Pcs vornehmen zu können(Installieren etc) was natürlich nicht gut ist. Daher die Frage, ob es am sinnvollsten ist, den jeweiligen User der vorher Dom Admin war zur Gruppe der lokalen Admins hinzuzufügen?

Geschrieben
Geschäftsführer waren dom admins um administrative Änderungen an ihren Pcs vornehmen zu können(Installieren etc) was natürlich nicht gut ist.

Dafür muss der GF doch kein DomAdmin sein!...Dom.User (GF) zur lok. AdminGruppe hinzufügen hätte doch gereicht, dann kann er lokal auf seiner Kiste rum schrubben wie er will....

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...