Jump to content

Clients sollen Admin bleiben?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo, ich habe grad testweise eine Domäne bei mir zuhause eingerichtet.

 

Hast Du denn schon Erfahrungen mit einem Active Directory?

 

Jetzt ist mir direkt augefallen, dass ich nun auf meinem eignen client Rechner keine Admin rechte mehr habe.

 

Wie meldest Du dich am Rechner an? Domain\Benutzername? Ist das Benutzerkonto im Active Directory? Wenn die beiden letzten Fragen mit Ja beantwortet werden können, dann ist das ein ganz normaler Vorgang. Die Domain Benutzer, und dazu zählt nunmal das von dir angelegte Konto auch, sind Mitglieder der lokalen Benutzergruppe. Und die lokale Benutzergruppe hat natürlich keine Adminrechte.

 

Kann man auf der Server Seite festlegen, dass Benutzer 1 auf Rechner A und B und Benutzer 2 auf Rechner C über Admin Rechte verfügt?

 

Natürlich geht das. Eingeschränkte Gruppen ist das Zauberwort. Eingeschränkte Gruppen

Link zu diesem Kommentar
1. Ja geht, wir haben damir grad in der Schule angefangen und deswegen möchte ich Zuhause damit ein bisschen üben.

 

Also heißt das eigentlich nein. ;)

 

2. Ja, kann beides mit Ja bestätigen.

 

OK.

 

3. Werde ich mir mal anschauen, danke.

 

Damit kann man das zwar erledigen, aber wenn du viele PCs hättest (zu Hause vielleicht unwahrscheinlich), dann müßtest du bei der Variante zig GPOs erstellen. Je nachdem welche User auf welchem PC Admin sein sollen. Wobei die Forderung nach lokalen Adminrechten eh zwiespältig ist (in einer Testumgebung durchaus noch tolerierbar ;)).

 

Bye

Norbert

Link zu diesem Kommentar
  • 1 Monat später...
Also ich habe eine eingeschränkte Gruppe(LokaleAdministratoren) erstellt, diese Gruppe ist Mitglied von Administratoren und Mitglieder sind meine benutzer.

 

Du willst nicht wirklich, dass alle Deine Benutzer auch lokale Administratoren sind, oder?

 

Da Ihr in der Schule jetzt mit Active Directory beginnt, habt Ihr Euch zuvor sicher bereits mit Multiuser-Systemen beschäftigt und dabei den Unterschied zwischen lokalen Administratoren und lokalen Benutzern besprochen. Wahrscheinlich hat man Euch auch nahegelegt, immer als Standardbenutzer zu arbeiten und nur administrative Rechte zu beanspruchen, wenn diese tatsächlich nötig sind. Das Gleiche gilt selbstverständlich in einer Domänenumgebung ebenso.

Link zu diesem Kommentar

Dann geh nach dem geposteten Link (http://www.gruppenrichtlinien.de/HowTo/Zentrale_Vergabe_lokaler_Berechtigungen.htm)vor. Die dortige Beschreibung funktioniert auf jeden Fall. Falls es bei dir nicht geht, müßtest du mal Infos geben. Wie hast du was wo konfiguriert? Was steht in den Eventlogs? Funktionieren andere Richtlinien? Usw. usf.

 

Bye

Norbert

Link zu diesem Kommentar

Also ich habe die Gruppenrichtlinieverwaltung geöffnet, habe in meiner Domäne ein neues Gruppenrichtlinienobkekt erstellt und verknüpft. In diesem Objekt habe ich meine ganze Konfiguration vorgenommen.

Unter Computerkonfiguration->Windows-Einstellungen->Sicherheitseinstellungen->Eingeschränkte Gruppen

Habe ich eine Gruppe erstellt, Mitglieder sind meine Benutzer und diese Gruppe ist Mitglied von Administratoren.

Also das mit den Eingeschränkten gruppen geht nicht, aber sonstige Richtlinien funktionieren.

Link zu diesem Kommentar
Also ich habe die Gruppenrichtlinieverwaltung geöffnet, habe in meiner Domäne ein neues Gruppenrichtlinienobkekt erstellt und verknüpft.

 

Mit was verknüpft? Hoffentlich nicht auf die gesamte Domain sondern nur auf die passende OU, oder? Die Computerkonten müssen im Verwaltungsbereich der GPO liegen.

 

In diesem Objekt habe ich meine ganze Konfiguration vorgenommen.

Unter Computerkonfiguration->Windows-Einstellungen->Sicherheitseinstellungen->Eingeschränkte Gruppen

Habe ich eine Gruppe erstellt, Mitglieder sind meine Benutzer und diese Gruppe ist Mitglied von Administratoren.

Also das mit den Eingeschränkten gruppen geht nicht, aber sonstige Richtlinien funktionieren.

 

Wenn das mit den Eingeschränkten Gruppen bei dir nicht funktioniert, kann es an Windows nicht liegen, denn das HowTo ist korrekt. Gruppenrichtlinien - Übersicht, FAQ und Tutorials Zeig doch einen Screenshot von deinen Einstellungen. Hast Du Fehlermeldungen im Eventlog auf den betroffenen Clients?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...