stefan.macke 10 Geschrieben 30. Januar 2007 Melden Teilen Geschrieben 30. Januar 2007 Hallo zusammen! Vielleicht ist meine Frage recht schnell beantwortet: Benötigt Windows einen Neustart bzw. das Abmelden des Benutzers, nachdem Änderungen an den "Sicherheitseinstellungen" (z.B Gruppenzugehörigkeit des Benutzers) durchgeführt wurden? Szenario: Ich vergebe lokale Berechtigungen auf den Clients per GPO ("Eingeschränkte Gruppen"). Der entsprechenden GPO wird nun eine neue Gruppe (nennen wir sie "DOM\Test") hinzugefügt, die Mitglied der lokalen Administratoren auf den Clients werden soll. Auf dem Client aktualisiere ich die Gruppenrichtlinie ("gpupdate /force"). Schaue ich mir nun z.B. die Sicherheitseinstellungen eines Ordners auf der lokalen Festplatte des Clients an, hat ein Benutzer (der in Gruppe DOM\Test ist) dank der neuen Richtlinie "Vollzugriff" (die GPO greift also, da er vor der Aktualisierung der Gruppenrichtlinie nur "normalen" Zugriff hatte). Dennoch kann der Benutzer z.B. keine Dateien in dem Ordner anlegen etc. Erst nach einem Neustart (bzw. einer Abmeldung) funktioniert es wie gewünscht. Gibt es eine Möglichkeit, die offensichtlich schon vorhandenen Sicherheitseinstellungen auch tatsächlich anzuwenden bzw. irgendwie zu aktualisieren, ohne den Benutzer abmelden zu müssen? Danke schonmal für eure Antworten! Stefan Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 30. Januar 2007 Melden Teilen Geschrieben 30. Januar 2007 bei Änderungen der Gruppenmitgliedschaft muss eine Neuanmeldung erfolgen, damit er ein neues Access Token ausgestellt bekommt grizzly999 Zitieren Link zu diesem Kommentar
RanCyyD 10 Geschrieben 30. Januar 2007 Melden Teilen Geschrieben 30. Januar 2007 Entschuldigung, habe überlesen! Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 30. Januar 2007 Melden Teilen Geschrieben 30. Januar 2007 Was will uns diese Frage sagen ??!! grizzly999 Zitieren Link zu diesem Kommentar
stefan.macke 10 Geschrieben 30. Januar 2007 Autor Melden Teilen Geschrieben 30. Januar 2007 Ok, danke für die Antwort. Dann müssen sich die Benutzer wohl einmal abmelden. Sinn und Zweck der Übung ist, Programme unter "temporären" Admin-Rechten installieren zu können, die ich anhand der beschriebenen Vorgehensweise gewähre. Da wäre es schön gewesen, wenn die Benutzer sich nicht abmelden müssten... Aber jetzt weiß ich wenigstens, dass es halt nicht anders geht (abgesehen von anderen Möglichkeiten, den Benutzern kurzzeitig Admin-Rechte zu gewähren :) Danke! Stefan Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.