Jump to content

Administratorenrechte über AD vergeben


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Zusammen,

 

ich habe ein Problem mit einen Windows Server 2003 Standard. Auf dem habe ich eine Domäne aufgesetzt funktioniert áuch alles wunderbar.

Nur jetzt sollen 2 Clients in die Domäne hinzugefügt werden, die Administratorenrechte erhalten sollen. Jetzt habe ich im AD 2 Benutzerkonten für diese Benutzerangelegt und habe diese Mitglied der Gruppe Administratoren gemacht.

Dennoch haben diese beiden Benutzer keine Admin-Rechte auf ihren PCs

 

Könnt ihr mir sagen was ich falsch gemacht habe?

 

Gruß Digglerwin

Link zu diesem Kommentar

Hast Du schon mal probiert, die Benutzer nicht in die Gruppe der Adminsitratoren sondern in die der Domänen-Admins?

 

Ist das aber das wirkliches Ziel? Eigentlich sollen die User doch wohl nur Administrator auf ihrer Workstation werden, oder? Sie sollen doch wohl nicht die Macht über die Domäne gewinnen können, oder? In der Gruppe der Administratoren oder der Domänen-Admins wäre das aber möglich.

 

Nun könnte man auf der Workstation der Gruppe der lokalen Administratoren den einzelnen Domänen-Benutzer hinzufügen oder auch seine Sicherheitsgruppe oder auch die Gruppe der Domänen-Benutzer, das in der lokalen Benutzerverwaltung. Bei wenigen Benutzern und Workstations ist das kein Problem. Bei vielen sollte man sich mit der Gruppenrichtlinie Eingeschränkte Gruppen befassen.

Link zu diesem Kommentar

Hallo,

 

ja danke das funktioniert. Jetzt sind diese beiden Benutzerkonten nur Mitglieder der Gruppe Domänen-Admins. Macht man das denn immer so? Wofür ist dann die Gruppe Administratoren da?

Jetzt haben diese Benutzer doch auch Admin-Rechte in der Domäne oder? Wie würde ich es machen das sie in der Domäne sind denn noch nur lokal Administratorenrechte haben?

 

Gruß und vielen Danke

Link zu diesem Kommentar

Bitte nenne doch mal das eigentliche Ziel deiner Operation? Sonst kann ich das nicht einschätzen.

 

Bei uns bekommen normale Benutzer keine "Administratorenrechte", sie werden in der Domäne nicht in die Gruppen der Administratoren oder der Domänen-Admins aufgenommen. Das ist bei uns eine grundsätzliche Unternehmensrichtlinie. Nicht einmal der Geschäftsführer gehört dazu oder der Leiter IT.

 

Es gibt Leute in Funktionen, bei denen ist eine Administration des eigenen Rechners ganz oder teilweise zwingend notwendig. Bei uns werden beispielsweise einige User in die lokale Gruppe der Hauptbenutzer aufgenommen. Das geschieht i.d.R. über die Gruppenrichtlinie Eingeschränkte Gruppen.

Link zu diesem Kommentar

Ich meine, es so sagen zu müssen: Über das AD können keine Rechte vergeben werden. Das AD ist ein Verzeichniss, darin werden z.B. Konten geführt von Sicherheitsgruppen, von Benutzern, von Computern.

 

Was ist nun unter separaten Netzwerk zu verstehen, ein physikalische Netzwerk, ein IP-Segment, eine extra Domäne, eine Arbeitsgruppe?

 

Und 2 PC's sollen Administratorenrechte auf Ihren Clients haben.
Dioeser Satz erscheint total unverständlich, deutet für mich auf ein grundlegendes Missverständnis hin. PC steht für Personalcomputer; greift ein solcher auf einen Serrver zu, dann nimmt er dessen Dienstleistung in Ansprucht und ist damit ein Client (Server-Client Netzwerk).

 

Soll ein Benutzer oder eine Gruppe das Recht auf ein Objekt oder für eine Handung bekommen, muss dieses dafür vordefiniert sein oder ausdrücklich zugestanden werden durch Deligieren. Meist geschieht dieses durch Aufnehmen in eine befugte Gruppe.

Link zu diesem Kommentar
Wenn ich es lokal mache würde, dann mache ich dem lokalen Administratorkonto am Client den Benutzer der Domäne bekannt ist das so richtig gesagt ;-)?
In der lokalen benutzerverwaltuung gibt es auch die Gruppe der Administratoren, dieser wird der Benutzer aus dem AD hinzugefügt.
Wie würde es man es denn per Gruppenrichtlinie machen ist sowas aufwendig?
Aufwendig ist das nicht, auch nicht wirklich schwierig. Die Richtlinie trägt die Bezeichnung Eingeschränkte Gruppen. Die Hanndhabung wurde hier am Board von Grizzly999 ausgezeichnet dargestellt, weiter wird das Thema bei Gruppenrichtlinien.de behandelt.

 

Das Thema wurde erst neulich behandelt, mit der Funktion Suchen in der Boardleiste dürfte alles Nötige auffindbar sein.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...