lordfritte 10 Geschrieben 4. Dezember 2010 Melden Teilen Geschrieben 4. Dezember 2010 Hallo, ich habe grad testweise eine Domäne bei mir zuhause eingerichtet. Jetzt ist mir direkt augefallen, dass ich nun auf meinem eignen client Rechner keine Admin rechte mehr habe. Kann man auf der Server Seite festlegen, dass Benutzer 1 auf Rechner A und B und Benutzer 2 auf Rechner C über Admin Rechte verfügt? Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 4. Dezember 2010 Melden Teilen Geschrieben 4. Dezember 2010 Hallo, ich habe grad testweise eine Domäne bei mir zuhause eingerichtet. Hast Du denn schon Erfahrungen mit einem Active Directory? Jetzt ist mir direkt augefallen, dass ich nun auf meinem eignen client Rechner keine Admin rechte mehr habe. Wie meldest Du dich am Rechner an? Domain\Benutzername? Ist das Benutzerkonto im Active Directory? Wenn die beiden letzten Fragen mit Ja beantwortet werden können, dann ist das ein ganz normaler Vorgang. Die Domain Benutzer, und dazu zählt nunmal das von dir angelegte Konto auch, sind Mitglieder der lokalen Benutzergruppe. Und die lokale Benutzergruppe hat natürlich keine Adminrechte. Kann man auf der Server Seite festlegen, dass Benutzer 1 auf Rechner A und B und Benutzer 2 auf Rechner C über Admin Rechte verfügt? Natürlich geht das. Eingeschränkte Gruppen ist das Zauberwort. Eingeschränkte Gruppen Zitieren Link zu diesem Kommentar
lordfritte 10 Geschrieben 4. Dezember 2010 Autor Melden Teilen Geschrieben 4. Dezember 2010 1. Ja geht, wir haben damir grad in der Schule angefangen und deswegen möchte ich Zuhause damit ein bisschen üben. 2. Ja, kann beides mit Ja bestätigen. 3. Werde ich mir mal anschauen, danke. Zitieren Link zu diesem Kommentar
NorbertFe 2.013 Geschrieben 4. Dezember 2010 Melden Teilen Geschrieben 4. Dezember 2010 1. Ja geht, wir haben damir grad in der Schule angefangen und deswegen möchte ich Zuhause damit ein bisschen üben. Also heißt das eigentlich nein. ;) 2. Ja, kann beides mit Ja bestätigen. OK. 3. Werde ich mir mal anschauen, danke. Damit kann man das zwar erledigen, aber wenn du viele PCs hättest (zu Hause vielleicht unwahrscheinlich), dann müßtest du bei der Variante zig GPOs erstellen. Je nachdem welche User auf welchem PC Admin sein sollen. Wobei die Forderung nach lokalen Adminrechten eh zwiespältig ist (in einer Testumgebung durchaus noch tolerierbar ;)). Bye Norbert Zitieren Link zu diesem Kommentar
NilsK 2.918 Geschrieben 4. Dezember 2010 Melden Teilen Geschrieben 4. Dezember 2010 Moin, für mich klingt das nach UAC. faq-o-matic.net Benutzerkontensteuerung (UAC) richtig einsetzen Gruß, Nils Zitieren Link zu diesem Kommentar
lordfritte 10 Geschrieben 15. Januar 2011 Autor Melden Teilen Geschrieben 15. Januar 2011 Also ich habe mich ein bisschhen mit Eingeschränkte Gruppen beschäftigt, aber ich bekomme es nicht wirklich hin... Zitieren Link zu diesem Kommentar
NorbertFe 2.013 Geschrieben 15. Januar 2011 Melden Teilen Geschrieben 15. Januar 2011 Na dann. Und nu? Wirst du wohl nicht weiterkommen, oder kommt eventuell ne konkrete Frage/Beschreibung deiner Probleme? Bye Norbert Zitieren Link zu diesem Kommentar
lordfritte 10 Geschrieben 15. Januar 2011 Autor Melden Teilen Geschrieben 15. Januar 2011 Also ich habe eine eingeschränkte Gruppe(LokaleAdministratoren) erstellt, diese Gruppe ist Mitglied von Administratoren und Mitglieder sind meine benutzer. Wenn ich mich jetzt auf einem System. mit einem benutzer anmelde, hab ich aber trotzdem keine Admin-Rechte. Zitieren Link zu diesem Kommentar
dmetzger 10 Geschrieben 15. Januar 2011 Melden Teilen Geschrieben 15. Januar 2011 Also ich habe eine eingeschränkte Gruppe(LokaleAdministratoren) erstellt, diese Gruppe ist Mitglied von Administratoren und Mitglieder sind meine benutzer. Du willst nicht wirklich, dass alle Deine Benutzer auch lokale Administratoren sind, oder? Da Ihr in der Schule jetzt mit Active Directory beginnt, habt Ihr Euch zuvor sicher bereits mit Multiuser-Systemen beschäftigt und dabei den Unterschied zwischen lokalen Administratoren und lokalen Benutzern besprochen. Wahrscheinlich hat man Euch auch nahegelegt, immer als Standardbenutzer zu arbeiten und nur administrative Rechte zu beanspruchen, wenn diese tatsächlich nötig sind. Das Gleiche gilt selbstverständlich in einer Domänenumgebung ebenso. Zitieren Link zu diesem Kommentar
lordfritte 10 Geschrieben 15. Januar 2011 Autor Melden Teilen Geschrieben 15. Januar 2011 Naja das mit den lokalen Administratoren, soll nur für mich zuhause sein. Und wie beschrieben möchte auch auch nur, dass ich nur auf meinem Rechner admin bin. Zitieren Link zu diesem Kommentar
NorbertFe 2.013 Geschrieben 15. Januar 2011 Melden Teilen Geschrieben 15. Januar 2011 Dann geh nach dem geposteten Link (http://www.gruppenrichtlinien.de/HowTo/Zentrale_Vergabe_lokaler_Berechtigungen.htm)vor. Die dortige Beschreibung funktioniert auf jeden Fall. Falls es bei dir nicht geht, müßtest du mal Infos geben. Wie hast du was wo konfiguriert? Was steht in den Eventlogs? Funktionieren andere Richtlinien? Usw. usf. Bye Norbert Zitieren Link zu diesem Kommentar
lordfritte 10 Geschrieben 16. Januar 2011 Autor Melden Teilen Geschrieben 16. Januar 2011 Also ich habe die Gruppenrichtlinieverwaltung geöffnet, habe in meiner Domäne ein neues Gruppenrichtlinienobkekt erstellt und verknüpft. In diesem Objekt habe ich meine ganze Konfiguration vorgenommen. Unter Computerkonfiguration->Windows-Einstellungen->Sicherheitseinstellungen->Eingeschränkte Gruppen Habe ich eine Gruppe erstellt, Mitglieder sind meine Benutzer und diese Gruppe ist Mitglied von Administratoren. Also das mit den Eingeschränkten gruppen geht nicht, aber sonstige Richtlinien funktionieren. Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 16. Januar 2011 Melden Teilen Geschrieben 16. Januar 2011 Also ich habe die Gruppenrichtlinieverwaltung geöffnet, habe in meiner Domäne ein neues Gruppenrichtlinienobkekt erstellt und verknüpft. Mit was verknüpft? Hoffentlich nicht auf die gesamte Domain sondern nur auf die passende OU, oder? Die Computerkonten müssen im Verwaltungsbereich der GPO liegen. In diesem Objekt habe ich meine ganze Konfiguration vorgenommen. Unter Computerkonfiguration->Windows-Einstellungen->Sicherheitseinstellungen->Eingeschränkte Gruppen Habe ich eine Gruppe erstellt, Mitglieder sind meine Benutzer und diese Gruppe ist Mitglied von Administratoren. Also das mit den Eingeschränkten gruppen geht nicht, aber sonstige Richtlinien funktionieren. Wenn das mit den Eingeschränkten Gruppen bei dir nicht funktioniert, kann es an Windows nicht liegen, denn das HowTo ist korrekt. Gruppenrichtlinien - Übersicht, FAQ und Tutorials Zeig doch einen Screenshot von deinen Einstellungen. Hast Du Fehlermeldungen im Eventlog auf den betroffenen Clients? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.