XTRA 10 Geschrieben 23. Mai 2008 Melden Teilen Geschrieben 23. Mai 2008 Hallo, der Benutzer "SuperMax" soll nur auf einzelne Computer in der Domaine Administrtorenberechtigungen bekommen. Was ich nicht will, auf jedem Computer ein lokales Adminprofil einrichten. Ich möchte das gern über das AD steuern können, meine Vorstellung ist, ich habe eine Gruppe "SuperMax_PCs" -> Mitglieder sind nur die Computer, auf welche SuperMax Adminrechte bekommen soll. Wie bekomme ich es nun hin, dass diese Gruppe dem PC sagt, dass der Benutzer "SuperMax" Adminrechte auf diesem PC bekommt? Hatte mir überlegt, eine eigene GPO für die Gruppe "SuperMax_PCs" anzulegen. Der Benutzer "SuperMax" liegt allerdings außerhalb dieser GPO und ist ein normaler und NUR Domainbenutzer. Innerhalb der GPO schreibe ich ein Script "... net localgroup DOMAIN/SuperMax Administratoren /Add /Delete ..." Kann das funktionieren, gibt es eine bessere Variante??????? DANKE für EUre Hilfe! Gruß XTRA:confused: Zitieren Link zu diesem Kommentar
Sunny61 812 Geschrieben 23. Mai 2008 Melden Teilen Geschrieben 23. Mai 2008 Hier wird dir geholfen: Eingeschränkte Gruppen Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 23. Mai 2008 Melden Teilen Geschrieben 23. Mai 2008 Dabei das GPO hoch ansetzen und sicherheitsfiltern oder die zu verwaltenden Rechner in eine OU verschieben und das GPO da verknüpfen ... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.