wuuhooo 10 Geschrieben 26. April 2007 Melden Teilen Geschrieben 26. April 2007 Hallo! Ich befinde mich momentan auf einen Lehrgang mit anschließender Prüfung dabei handelt es sich aber zum keine MS Prüfung oder so sondern eine Praktische. Folgende Situation wie kann man Globale Gruppen Automatsich auf Client PCs in die Lokale Client Gruppe der Administratoren stecken? So das man nicht erst an den Client gehen muss um sich mit dem DomainUser selber in die Gruppe der Lokalen Admins zu schicken damit man nur volle Rechte an dem Rechner hat. Ich denke das Problem oder was ich damit ereichen will ist bekannt leider wusste ich nicht unzter welchen Stichwort man da suchen muss und ich habe alle GPO einstellungen angesschaut aber keine passende gefunden wer kann helfen um das problem zu lösen? gruß wuuhooo Zitieren Link zu diesem Kommentar
PAT 10 Geschrieben 26. April 2007 Melden Teilen Geschrieben 26. April 2007 Mir ist keine solche Gruppenrichtlinie bekannt, ich sehe aber auch keinen Sinn darin. Die User sollen im Normalfall ja auch nicht alle Rechte am Client haben, wozu auch? Von ein paar Einzelfällen abgesehen ist das nicht nur unnötig sondern auch gefährlich. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 26. April 2007 Melden Teilen Geschrieben 26. April 2007 Ich selbst habe das so noch nicht machen müssen, wir schränken die Benutzer ein, erweitern nicht die Möglichkeiten. Im Ernstfall würde ich mich wohl mal mit der Richtlinie Eingeschränkte Gruppen befassen, danach mit den DS-Befehlen, z.B. dsmod. Der Wunsch, Domänenbenutzern die Rechte von loaklen Administratoren zu gewähren, liegt vielfach in Anwendungen, die für Einzelplatzrechner mit dem Hauptbenutzer erstellt worden sind. In der Domäne streiken diese dann. Das kann entweder an fehlenden Berechtigungen auf Verzeichnisse oder auf Registrykeys liegen. Nach meiner Erinnerung gibt es da dann eine Möglichkeit über Eingeschränkte Gruppen; Grizzly999 hat darüber etwas verfasst, sollte mit der Suche hier am Board auffindbar sein. Eine andere Möglichkeit sollte es per Skript mit dsmod geben. Weiter kann man die Ursache herausfinden mit einem geeigneten Tracker, die Berechtigungen auf Verzeichnisse und Keys anpassen. Zitieren Link zu diesem Kommentar
Flatlander 10 Geschrieben 26. April 2007 Melden Teilen Geschrieben 26. April 2007 Es sollen bestimmt nicht alle Benutzer lokale Administratoren werden. Und für Supportmitarbeiter die keine Domänenadminrechte bekommen sollen, ist es doch nen gute Lösung oder? Zitieren Link zu diesem Kommentar
hambel84 10 Geschrieben 26. April 2007 Melden Teilen Geschrieben 26. April 2007 Computerkonfiguration > Windows-Einstellungen > Sicherheitseinstellungen > Eingeschränkte Gruppen - Dann die Globale Gruppe mit der Lokalen Gruppe (Administratoren) verknüpfen Zitieren Link zu diesem Kommentar
wuuhooo 10 Geschrieben 26. April 2007 Autor Melden Teilen Geschrieben 26. April 2007 Hallo! Sorry das ich erst jetzt schreibe! Also der hintergrund ist folgender wenn ich einem normalen benutzer ein msi paket zuweise auf benutzereinstellungen weil nur er an allen rechnern das paket haben soll dann wird das paket wenn er sich normal anmeldet am rechner nicht installiert liegt aber auf dem rechner unter software da und wenn man den button hinzufügen klickt fehlen dem benutzer die rechte zum installieren-->soweit ja logisch! füge ich dann als admin das AD User Konto zur Lokalen Adminigruppe hinzug kann das paket ohne probleme installoiert werden aber ich will damit dieses funktioniert nicht jedenmal als admin zu jeder kiste hinrennen müssen und den user in die gruppe der lokalen admins aufnehmen damit er das msi paket installiert bekommt. Deswegen will ich mit einer GPO sagen können das auf folgenden rechner in der OU die Gruppe oder der User X.Y.Z mitglied der lokalen Admin Gruppe ist. Ich hatte mal in einer Firma aber nur im Helpdesk gearbeitet da hazttn wir vom helpdesk auch eine gruppe die war auf allen recner in der firma bei den lokalen admins eingetragen ich weis bloss nicht ob dieses im image verankert wurde oder eben durch eine GPO die das veranlasst?! kann mir jetzt jemand helfen? Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 26. April 2007 Melden Teilen Geschrieben 26. April 2007 Ich kann den Text der Erklärung nicht lesen, deshalb keine Hilfe anbieten. Zitieren Link zu diesem Kommentar
wuuhooo 10 Geschrieben 26. April 2007 Autor Melden Teilen Geschrieben 26. April 2007 wieso kannst du den text nicht lesen? Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 26. April 2007 Melden Teilen Geschrieben 26. April 2007 Ich empfehle, den Text mittels Satzzeichen, Groß-, Kleinschreibung verständlich zu strukturieren! Zitieren Link zu diesem Kommentar
ducke 11 Geschrieben 26. April 2007 Melden Teilen Geschrieben 26. April 2007 Ich würde dir empfehlen folgende Links anzuschauen: Softwarezuweisung mit Gruppenrichtlinien Setzten von Berechtigungen für Programme, die als Benutzer nicht ausgeführt werden können, aber als Administrator einwandfrei laufen Eingeschränkte Gruppen Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 27. April 2007 Melden Teilen Geschrieben 27. April 2007 Gruppenrichtlinien - Übersicht, FAQ und Tutorials Zitieren Link zu diesem Kommentar
PAT 10 Geschrieben 27. April 2007 Melden Teilen Geschrieben 27. April 2007 Ich empfehle, den Text mittels Satzzeichen, Groß-, Kleinschreibung verständlich zu strukturieren! FULL ACK! Diese Bandwurmsätze sind echt ein Greuel. Da bekommt man eher Brechreiz als den Wunsch zu helfen. Zitieren Link zu diesem Kommentar
onewayticket 10 Geschrieben 27. April 2007 Melden Teilen Geschrieben 27. April 2007 Hallo, ichkannmichdemnuranschliesen! Ich kann mich dem nur anschliesen. MfG Onewayticket Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.