Jump to content

lokale Benutzer


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen!

 

Ich hab ein kleines Problem hier in meinem Netzwerk und hoffe jemand kann mir helfen.

 

Ich habe ein Netzwerk mit 18 PC XP an einer Win2003 Domäne. Im Active Directory habe ich alle Benutzer angelegt und die Benutzerrechte funzen auch gut.

 

Mein Problem ist, das ich eine ältere Software installieren muss, die nur als Einzelplatzversion vorliegt, und demzufolge für Domänenbenutzer nicht verfügbar ist nach der anmeldung an der domäne. Ich hab schon versucht, lokale Benutzer anzulegen auf den einzelnen PC und die Software damit zum Laufen zu bewegen. Das funzt soweit. Nur hab ich damit das Problem das ich keine Benutzerrichtlinien lokal auf den PC festlegen kann und somit die Nutzer, auch als Nutzer mit eingeschränkten Rechten viel zu viele Zugriffsrechte auf das netz und auf die lokalen PC haben.

 

Kann mir jemand sagen, wie ich es hinbekomme lokale Gruppenrichtlinien anzulegen?

Danke schonmal

Link zu diesem Kommentar
Mein Problem ist, das ich eine ältere Software installieren muss, die nur als Einzelplatzversion vorliegt, und demzufolge für Domänenbenutzer nicht verfügbar ist nach der anmeldung an der domäne

Hallo und Willkommen im Board :)

 

ich kann obiges Problem nicht nachvollziehen. Ob ich ein normaler Domänenbenutzer bin, oder ein normaler lokaler Benutzer, das macht in dem Fall kein Unterschied. Das einzige Problem, wenn ich es richtig rauslese, ist, dass der Dom-User die Verknüpfung unter Start/Programme nicht sieht. Dann kopiere diese doch als Admin ins All Users Profil, schon hat sie jeder auf dem PC zur Verfügung.

 

grizzly999

Link zu diesem Kommentar

Moin Frank,

 

Nur hab ich damit das Problem das ich keine Benutzerrichtlinien lokal auf den PC festlegen kann und somit die Nutzer, auch als Nutzer mit eingeschränkten Rechten viel zu viele Zugriffsrechte auf das netz und auf die lokalen PC haben

 

wie Grizzly999 bereits erwähnte: Die Domänen-User sind ohnehin Mitglied der lokalen Gruppe der Benutzer. Wenn also das Programm UNBEDINGT einen echten lokalen User verlangt und Du schon festgestellt hast, daß es damit läuft, dann lass es laufen. Denn ein erhöhtes Sicherheitsrisiko ist das aus meiner Sicht nicht, und ein User, der nur als lokaler Benutzer auf EINEM Client existiert, stellt für das Netzwerk kein Risiko dar.

 

Schönen Gruß aus Solingen

 

Bernd.

Link zu diesem Kommentar

Hallo Frank,

 

angenommen, Du hast einen Domänen-User meierk. Der kann sich an einer Workstation in der Domäne anmelden, nicht aber lokal auf dem Client. Dafür mußt Du ihn erst explizit als lokalen User anlegen. Dabei kannst Du ruhig denselben Namen verwenden. Er heißt zwar dann genau so wie der Domänen-Benutzer, tatsächlich handelt es sich aber um einen vollkommen neuen Benutzer.

 

Der lokale User wird automatisch Mitglied der lokalen Gruppe der Benutzer. Er hat aber nicht dieselben Netzwerkzugriffsrechte wie der gleichnamige Domänenuser. Das siehst Du schon daran, daß die evtl. verbundenen Shares des Domänen-Users meierk bei der Anmeldung des lokalen Users meierk gar nicht eingerichtet werden, und wenn Du versuchst, sie einzurichten, mußt Du einen gültigen Anmeldenamen und ein Kennwort eingeben.

 

Eine neue Benutzergruppe hättest Du nicht anlegen müssen. Aus meiner Sicht reicht die lokale Gruppe "Benutzer" für das, was Du erreichen möchtest, aus.

 

Schönen Gruß

 

Bernd.

Link zu diesem Kommentar

Ja, danke genauso hab ich es gemacht, aber diese neuen lokalen benutzer haben zu viele rechte das ist ja mein problem. deswegen hab ich gedacht ich könnte eine neue benutzergruppe anlegen und dieser dann richtlinien verpassen, aber das geht wohl net.

Nur beispielsweise sollen die Benutzer keinerlei zugriff auf die netzwerkumgebung haben, ist ja kein prob da sie ja auf die ntfs freigaben eh keinen zugriff haben als lokale benutzer, aber sie sehen die freigaben trotzdem und das dürfen sie nicht. Ich hab einfach zu viele Geigelmänner in den klassen...

Link zu diesem Kommentar

Ja, danke genauso hab ich es gemacht, aber diese neuen lokalen benutzer haben zu viele rechte das ist ja mein problem. deswegen hab ich gedacht ich könnte eine neue benutzergruppe anlegen und dieser dann richtlinien verpassen, aber das geht wohl net.

Nur beispielsweise sollen die Benutzer keinerlei zugriff auf die netzwerkumgebung haben, ist ja kein prob da sie ja auf die ntfs freigaben eh keinen zugriff haben als lokale benutzer, aber sie sehen die freigaben trotzdem und das dürfen sie nicht. Ich hab einfach zu viele Geigelmänner in den klassen...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...