Jump to content

Erfahrungen: Domain User = Hauptbenutzer


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Moin zusammen!

 

Ich hab da mal ne Frage:

Wir haben W2k-Clients im Einsatz, an denen die Domänenbenutzer in der lokalen Gruppe der Hauptbenutzer sind. So weit so gut.

Im Sommer haben wir dann noch XP-Clients dazu bekommen. Testweise hab ich die Domain Users "nur" in die Gruppe der Benutzer gepackt.

 

Jetzt kommt es immer häufiger vor, dass irgendeine Software nicht mehr richtig läuft. Wir haben einiges an klinischer Software im Einsatz, die unter Hauptbenutzern optimal läuft unter Benutzerkennung nicht. Mit den Rechten hab ich auch bereits rumgespielt und teilweise die Software zum Laufen gebracht. Alles funktioniert aber nicht :(

 

Ich bin drauf und dran die Domänenbenutzer zu "befördern".

 

Könnt ihr mir evtl. mal gemachte Erfahrungen unter XP beschreiben?

 

Danke schon mal im Voraus!

LG Thomas

Link zu diesem Kommentar

Wir haben W2k-Clients im Einsatz, an denen die Domänenbenutzer in der lokalen Gruppe der Hauptbenutzer sind. So weit so gut.

Im Sommer haben wir dann noch XP-Clients dazu bekommen. Testweise hab ich die Domain Users "nur" in die Gruppe der Benutzer gepackt.

 

Gute Idee. ;)

 

Jetzt kommt es immer häufiger vor, dass irgendeine Software nicht mehr richtig läuft. Wir haben einiges an klinischer Software im Einsatz, die unter Hauptbenutzern optimal läuft unter Benutzerkennung nicht. Mit den Rechten hab ich auch bereits rumgespielt und teilweise die Software zum Laufen gebracht. Alles funktioniert aber nicht :(

 

Was sagt der Hersteller der SW dazu? Die SW ist kaputt und der/die Entwickler haben vermutlich noch nichts von der Registry + NTFS-Berechtigungen gehört.

 

Du kennst den ProcessMonitor? Versuchs mal damit fehlende Rechte zu bekommen. Beispiel dafür gibts hier: Setzten von Berechtigungen für Programme, die als Benutzer nicht ausgeführt werden können, aber als Administrator einwandfrei laufen

 

Ich bin drauf und dran die Domänenbenutzer zu "befördern".

 

Könnt ihr mir evtl. mal gemachte Erfahrungen unter XP beschreiben?

 

Schlechte Idee: faq-o-matic.net Wie Hauptbenutzer zu Admins werden

Link zu diesem Kommentar
Was sagt der Hersteller der SW dazu? Die SW ist kaputt und der/die Entwickler haben vermutlich noch nichts von der Registry + NTFS-Berechtigungen gehört.

 

Und dann sagst Du dem Kunden, "Sry, der Programmierer ist doof, kauf eine neue Software!"

 

Wenn es nicht anders geht, geht ist nicht anders.

 

Bei einer größeren Apo, die wir betreuuen, läuft das Wawi-/Medikamentenverwaltungsprogramm auch nur mit Adminrechten. Grade bei medizinischen/pharmazeutischen Anwendungen haben die Hersteller das fast monopolgleiche Stellungen. Die bewegen sich nicht...

Link zu diesem Kommentar
Und dann sagst Du dem Kunden, "Sry, der Programmierer ist doof, kauf eine neue Software!"

 

In der Lage bin ich nicht, aber so ähnlich hab ich das schon mit der Hotline einer sehr teuren SW gemacht. Wir haben die Zahlung nicht geleistet, erst nachdem die SW ausgebessert wurde, haben die ihr Geld bekommen.

 

Meistens ist es ein leichtes, die SW auf ein vernünftiges Benutzerkonzept umzustellen, ich unterstelle den Programmierern Faulheit und Unvermögen.

 

Wenn es nicht anders geht, geht ist nicht anders.

 

Na klar, solange es genügend Leute gibt, die einfach alles hinnehmen, wird sich nie was ändern. Spätestens seit VISTA fallen viel mehr Programme durch den Rost, als vorher. Und das ist auch gut so.

 

Bei einer größeren Apo, die wir betreuuen, läuft das Wawi-/Medikamentenverwaltungsprogramm auch nur mit Adminrechten. Grade bei medizinischen/pharmazeutischen Anwendungen haben die Hersteller das fast monopolgleiche Stellungen. Die bewegen sich nicht...

 

Siehe oben, auch wenn sie sich nicht bewegen, ich muß es doch nicht komentarlos hinnehmen, oder? Und wenn man mit Geld droht, bewegt sich IMO sehr oft etwas. Aber wir schweifen hier ab, lass gut sein, die Ansichten sind glaub ich zu unterschiedlich. Nix für ungut. ;)

Link zu diesem Kommentar

auch wir geben in unserem Neztwerk allen Domänenbenutzern per GPO Hauptbenutzer Rechte (ausser in China :D)

 

Als ich das Netzwerk "übernommen" habe war jeder lokaler Admin, jedoch ist es mir ebenfalls nicht gelungen die Anwender auf Benutzer runterzuschrauben da diverse Software auf den Clients nicht mehr sauber lief.

 

Das mit dem Programmierer ist doof, kauf ne neue Software ist nur auf sog. "grüner Wiese" oder in Umgebungen wo Policies über allem anderen stehen, sprich nicht im Mittelstand, möglich ;-)

Link zu diesem Kommentar
Wir haben die Zahlung nicht geleistet, erst nachdem die SW ausgebessert wurde, haben die ihr Geld bekommen.

 

Siehe oben, auch wenn sie sich nicht bewegen, ich muß es doch nicht komentarlos hinnehmen, oder?

 

Man sieht, daß Du nicht als Dienstleister arbeitest... :D

Kommt halt immer auf die Firmengröße an...

 

Schön ist es sicher nicht, wenn die Benutzer mehr Rechte als "Benutzer" bekommen, aber man kann mit ein wenig Schulung und/oder Drohungen meist doch erreichen, daß sie nicht das "fummeln" anfangen...

Link zu diesem Kommentar
Man sieht, daß Du nicht als Dienstleister arbeitest... :D

 

Da bin ich auch oft froh drum. ;) Wobei es manchmal schön wäre, andere Anforderungen/Netze usw. kennen zu lernen. ;)

 

Kommt halt immer auf die Firmengröße an...

 

Und nein, die Größe allein macht es nicht, aber wenn die Leute im Jahr 2008 vor mir verlangen, daß meine User Adminrechte brauchen, dann müssen sie sich den Vorwurf des verschlafens der letzten 15 Jahre gefallen lassen. Und da konnte sich bisher noch niemand rausreden. Ich kläre das immer schon im Vorfeld ab, wenn der Lieferant hier sitzt und die SW verkaufen will. All das steht im Pflichtenheft, bei Nichterfüllung gibts kein Geld, so einfach mach ich mir das.

 

Schön ist es sicher nicht, wenn die Benutzer mehr Rechte als "Benutzer" bekommen, aber man kann mit ein wenig Schulung und/oder Drohungen meist doch erreichen, daß sie nicht das "fummeln" anfangen...

 

Da gehts weniger um das "fummeln", als mehr um das unbesorgte überall-hin-klicken, die Leute meinen ja, wir sind sicher, weil ein AV-Scanner läuft.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...