BiZNIZ 17 Geschrieben 23. November 2010 Melden Teilen Geschrieben 23. November 2010 Hallo ... ... wir würden hier in einem unserer Schulungsräume gerne die Funktionalität der Eingeschränkten Gruppen verwenden ... Die Eingeschränkte Gruppe soll Mitglied der lokalen Administratoren sein, da wir in diesem Raum spezielle Software verwenden, von denen einige lokale Admin-Rechte erfordern. Jetzt würde ich nur gerne die Netzwerkeinstellungen schützen, so dass dort nichts geändert werden kann - wie es bei normalen Usern ja der Fall ist ... Die Einsträge in der GPO unter Benutzerkonfig -> Admin.Vorlagen -> Netzwerk -> Netzwerkverb. bringen mich allerdings nicht zum gewünschten Erfolg. Hoffte, wenn ich den Zugriff auf die Eigenschaften der LAN Verbindung verbiete und die Netzwerkverbindungseinstellungen für Admins aktiviere, wäre das erledigt ... Aber es bringt leider nichts ... Liegt das vielleicht an der Kombination mit den eingeschränkten Gruppen? Danke schon einmal für alle Hinweise ... Zitieren Link zu diesem Kommentar
Dukel 455 Geschrieben 23. November 2010 Melden Teilen Geschrieben 23. November 2010 Welche Software ist es denn? Ich würde versuchen diese ohne Admin Rechte zum laufen zu bekommen. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 23. November 2010 Melden Teilen Geschrieben 23. November 2010 Aber es bringt leider nichts ... Was bedeutet das ? Das funktioniert einwandfrei ... Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 23. November 2010 Melden Teilen Geschrieben 23. November 2010 Die Eingeschränkte Gruppe soll Mitglied der lokalen Administratoren sein, da wir in diesem Raum spezielle Software verwenden, von denen einige lokale Admin-Rechte erfordern. Vielleicht hilft dieser Artikel: Setzten von Berechtigungen für Programme, die als Benutzer nicht ausgeführt werden können, aber als Administrator einwandfrei laufen Zitieren Link zu diesem Kommentar
BiZNIZ 17 Geschrieben 23. November 2010 Autor Melden Teilen Geschrieben 23. November 2010 @ IThome einwandfrei kann ich nicht bestätigen ... beide Option sind in der entsprchenden GPO aktiviert ... User ist in der korrekten OU und sie wird laut gpresult auch angewendet ... Dennoch sind für lokale Administratoren die LAN Einstellungen bearbeitbar ... @ Sunny61 / @ Dukel das sehe ich mir gerne nochmal an ... und: ihr habt ja recht ,) nur drückt momentan ein wenig der "Zeit-Schuh" ... Also generell würde es mir weiter helfen, wenn ich vorerst einfach die LAN Einstellungen sperren könnte, da wir schon ein paar mal ein paar Leute dabei hatten, die der Meinung waren, es ist bestimmt lustig, die lokale IP auf die des eingetragenen DNS zu ändern ... Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 23. November 2010 Melden Teilen Geschrieben 23. November 2010 Dennoch sind für lokale Administratoren die LAN Einstellungen bearbeitbar Du meinst, Du kannst mit rechts auf die LAN-Verbindung gehen und dann auf Eigenschaften ? Das kann man ja auch, aber dann nicht mehr weiter. Die Eigenschaften vom Internetprotokoll sind z.B. augegraut ... Zitieren Link zu diesem Kommentar
BiZNIZ 17 Geschrieben 23. November 2010 Autor Melden Teilen Geschrieben 23. November 2010 ja genau ... Du meinst, Du kannst mit rechts auf die LAN-Verbindung gehen und dann auf Eigenschaften ? aber bei mir ist nun dann doch schon "Einstellungen" ausgegraut ... Ich war doch tatsächlich mit einem Test-User unterwegs, der in einer OU war, die NICHT mit dieser Richtlinie verknüpft war ... Asche über mein Haupt ... noch was @IThome Das kann man ja auch, aber dann nicht mehr weiter. Die Eigenschaften vom Internetprotokoll sind z.B. augegraut ... Also Eigenschaften kann man noch anwählen, aber dann nicht mehr weiter? Das hast Du aber dann nicht mit den beiden Optionen aus meinem Startpost realisiert ... oder ? Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 23. November 2010 Melden Teilen Geschrieben 23. November 2010 Ich habe jetzt mal alle gesetzt, da geht dann auch Eigenschaften der LAN-Verbindung nicht mehr ... :) Zitieren Link zu diesem Kommentar
BiZNIZ 17 Geschrieben 23. November 2010 Autor Melden Teilen Geschrieben 23. November 2010 ok ... auf jeden Fall wieder dazu gelernt: Erst checken, ob die GPO auch korrekt verknüpft ist ;) vielen Dank für alles ... Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 23. November 2010 Melden Teilen Geschrieben 23. November 2010 auf jeden Fall wieder dazu gelernt: Erst checken, ob die GPO auch korrekt verknüpft ist ;) Zum testen sollte man immer eine TestOU verwenden. Testbenutzer und Testcomputer rein und GPO auf die TestOU verlinken. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.