Muffel 11 Geschrieben 12. September 2007 Melden Geschrieben 12. September 2007 Hallo! Ich möchte einen User mit möglichst wenigen Rechten anlegen, der an einem SBS 2003 (also auch Domaincontroller) folgendes tun können soll: Lokal anmelden zulassen (das habe ich in den Gruppenrichtlinien gefunden), Dienste starten und beenden, Programme installieren (also auch Dienste installieren können und im Windows-Verzeichnis schreiben), Rechner runterfahren (das habe ich auch in den Gruppenrichtlinien gefunden). Er darf auf keinen Fall Passwörter zurücksetzen dürfen oder im Exchange-Server was machen können. In welchen Gruppen sollte der User Mitglied sein und welche Gruppenrichtlinien sind noch anzupassen? Muffel Zitieren
zahni 571 Geschrieben 12. September 2007 Melden Geschrieben 12. September 2007 Das wird wohl nichts in dieser Kombination. -Zahni Zitieren
Muffel 11 Geschrieben 12. September 2007 Autor Melden Geschrieben 12. September 2007 Welche Kompromisse müsste/könnte ich eingehen, um meiner Vorstellung nahe zu kommen? Zitieren
IThome 10 Geschrieben 12. September 2007 Melden Geschrieben 12. September 2007 Am nähesten kommt die Gruppe der Server-Operatoren, die allerdings nicht alle Dienste verwalten darf (was sich aber erweitern lässt). Aber spätestens an der Installation von Software scheitert diese Gruppe ... Zitieren
GuentherH 61 Geschrieben 12. September 2007 Melden Geschrieben 12. September 2007 Hi. Es gibt beim SBS das Template für den Power User. Dazu gibt es auch eine passende MMC, die du dann dementsprechend anpassen kannst. Schau dir dazu unter Benutzer -> Hilfe die Details dazu an. LG Günther Zitieren
IThome 10 Geschrieben 12. September 2007 Melden Geschrieben 12. September 2007 Mit dem kann man auch Software und Dienste installieren ? Was darf ein Mitglied dieser Gruppe alles ? Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.