Magroll 10 Geschrieben 17. September 2013 Melden Teilen Geschrieben 17. September 2013 Hallo, ich habe zwar schon versucht hier im Forum, oder bei Google fündig zu werden aber irgendwie finde ich wohl die richtigen Schlagwörter nicht.. :rolleyes: Ich möchte in unserem Unternehmen erreichen das es einzelne Admins bzw. Gruppen von Admins gibt, die sich nur an bestimmten Servern administrativ anmelden können, um Anwendungen zu betreuen für die Sie verantwortlich sind. Bzw. ich möchte verhindern das Sie sich an anderen speziellen Servern, wie z.B. dem AD Controller anmelden können. Jetzt frage ich mich wie ich das am besten steuern kann? Die Funktion unter Konto / Anmelden an.. kommt für mich nicht in Frage, da wir über ca. 20 Admins und >50 möglichen Windows Servern sprechen.Ich würde das gerne über Gruppen im AD regeln. Über fachkundige Hilfe wäre ich sehr dankbar. Gruß, Mag Zitieren Link zu diesem Kommentar
Dukel 451 Geschrieben 17. September 2013 Melden Teilen Geschrieben 17. September 2013 Wieso kann sich ein normaler Admin bei euch z.B. am AD Controller anmelden? Hat dieser etwa schon zu viele Rechte? Trage die entsprechenden User als Admin auf den entsprechenden Servern ein und sonst auf keinen anderen. Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 17. September 2013 Melden Teilen Geschrieben 17. September 2013 Vielleicht kommst Du mit dem Artikel hier weiter: http://www.gruppenrichtlinien.de/artikel/lokaler-administrator-install-agent-delegation-pro-computer/ Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 17. September 2013 Melden Teilen Geschrieben 17. September 2013 (bearbeitet) Hallo, Eingeschränkte Gruppen, der Begriff fällt mir dazu ein für eine herkömmliche GPO. Für Anwendung von GPP habe ich ich gerade geöffnet: Benutzerkonfiguartion, Einstellungen, Systemsteuerungseinstellungen, Lokale Benutzer und Gruppen. bearbeitet 17. September 2013 von lefg 1 Zitieren Link zu diesem Kommentar
Magroll 10 Geschrieben 17. September 2013 Autor Melden Teilen Geschrieben 17. September 2013 (bearbeitet) Danke für Eure hilfreichen (und schnellen) Antworten :thumb1: @Dukel, nein das können nur Domain Admins, war ein schlechtes Beispiel, sry. Aber ich möchte das ja gerade nicht lokal administrieren! @Sunny, coole Sache, hat bei mir so allerdings nicht funktioniert, muss ich evt. nochmal weitertesten. @lefg, Dankeschön, das war glaube ich genau was ich suchte. Funktioniert auch schon :D Gruß, Mag bearbeitet 17. September 2013 von Magroll Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 17. September 2013 Melden Teilen Geschrieben 17. September 2013 @lefg, Dankeschön, das war glaube ich genau was ich suchte. Funktioniert auch schon :D Gerne geschehen. Es ist ein guter Tag. :) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.