XTRA 10 Geschrieben 23. Mai 2008 Melden Geschrieben 23. Mai 2008 Hallo, der Benutzer "SuperMax" soll nur auf einzelne Computer in der Domaine Administrtorenberechtigungen bekommen. Was ich nicht will, auf jedem Computer ein lokales Adminprofil einrichten. Ich möchte das gern über das AD steuern können, meine Vorstellung ist, ich habe eine Gruppe "SuperMax_PCs" -> Mitglieder sind nur die Computer, auf welche SuperMax Adminrechte bekommen soll. Wie bekomme ich es nun hin, dass diese Gruppe dem PC sagt, dass der Benutzer "SuperMax" Adminrechte auf diesem PC bekommt? Hatte mir überlegt, eine eigene GPO für die Gruppe "SuperMax_PCs" anzulegen. Der Benutzer "SuperMax" liegt allerdings außerhalb dieser GPO und ist ein normaler und NUR Domainbenutzer. Innerhalb der GPO schreibe ich ein Script "... net localgroup DOMAIN/SuperMax Administratoren /Add /Delete ..." Kann das funktionieren, gibt es eine bessere Variante??????? DANKE für EUre Hilfe! Gruß XTRA:confused: Zitieren
Sunny61 816 Geschrieben 23. Mai 2008 Melden Geschrieben 23. Mai 2008 Hier wird dir geholfen: Eingeschränkte Gruppen Zitieren
IThome 10 Geschrieben 23. Mai 2008 Melden Geschrieben 23. Mai 2008 Dabei das GPO hoch ansetzen und sicherheitsfiltern oder die zu verwaltenden Rechner in eine OU verschieben und das GPO da verknüpfen ... Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.