Jump to content

Dom.Admin aus lok. Gruppe der Admins werfen?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Zusammen

 

Teilweise hatten wir auch "komische" Probleme, da wir gewisse Scripts v.a. für Reparaturen mit Domain admin rechten ausführen liessen über den Logonscript. Ich weiss grad das Tool nicht mehr, womit wir diese scripts generierten (da wir natürlich keine Domain Admincredentials plain im Script haben).

 

Gruss,

 

MAtthias

Link zu diesem Kommentar
Warum willst du das machen ?grizzly999

Wollen? Nein, ich suche eher nach Argumenten dies zu verhindern. ;) Die oben genannten Konsequenzen (Remote-Zugriff, RPC, Shares etc) sind dabei zu vernachlässigen. Ich denke da eher an grundsätzliche Dinge, z.B. die 30 tägige Überprüfung der Domänenmitgliedschaft des Computerkontos (Ich weiß das passiert über die sid, wäre aber n klasse Grund um diesem Vorhaben einhalt zu gebieten).

Also Dinge, welche die einwandfreie Domänenzugehörigkeit für das Computerkonto negativ beinflussen... In welcher Form auch immer. Vielleicht auch nur "Schmuddeleffekte" die aus einem solchen Vorhaben resultieren könnten.

 

Meine Technet-Recherchen verlaufen etwas zäh da ich nicht weiß nach welchen Fehlerbild ich suchen kann :(

Link zu diesem Kommentar

zu 1. ja genau das... Das Computerkonto soll Mitglied der Domäne sein und der Dom. Admin soll wieder aus der Gruppe der lokalen Admins geworfen werden.

zu 2. Den Sinn suche ich auch... Es ist als Auflage bei mir gelandet. Ich kann es nicht nachvollziehen und mein Bauchgefühl schreit "Nein, tu es nicht" aber leider habe ich keine stichhaltigen Argumente um zu sagen "Nein, denn geht dies und jenes nicht mehr."

Die offensichtlichen und bereits genannten Punkte unterstützen nur den Admin und dem soll es scheinbar natürlich so "ungemütlich" wie möglich gemacht werden.

 

Zu Not wird ne GPO gebaut und der Dom-Admin kommt nachträglich wieder mit in die lokale Gruppe ;)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...