colt.hh 1 Geschrieben 20. Juli 2015 Melden Teilen Geschrieben 20. Juli 2015 Hallo zusammen, ich habe in einem 2003er AD eine GPO erstellt, die über "eingeschränkte Gruppen" bestimmten Benutzern administrative Rechte einräumt. Aber was passiert mit Benutzern, die manuell (ohne GPO) in die Gruppe der lokalen Admins hinzugefügt wurde? Werden die aus der Gruppe entfernt? Grüße, colt Zitieren Link zu diesem Kommentar
Nobbyaushb 1.464 Geschrieben 20. Juli 2015 Melden Teilen Geschrieben 20. Juli 2015 2003er AD? Hast du noch 2003er Maschinen oder ist nur der Level 2003? Und warum werden Usern Administrative Rechte gegeben? :rolleyes: Zitieren Link zu diesem Kommentar
colt.hh 1 Geschrieben 20. Juli 2015 Autor Melden Teilen Geschrieben 20. Juli 2015 Ja, es ist ein 2003er AD mit 2003er Servern (was sonst, wohl kaum ein 2003er AD mit 2012er Servern). Das ist hier nicht so einfach abzulösen. Und ja, ein Geschäftsführer darf auch administrative Rechte verlangen. Zitieren Link zu diesem Kommentar
Dukel 451 Geschrieben 20. Juli 2015 Melden Teilen Geschrieben 20. Juli 2015 http://www.gruppenrichtlinien.de/artikel/zentrale-vergabe-lokaler-berechtigungen/ http://www.gruppenrichtlinien.de/artikel/verwaltung-der-lokalen-administratoren/ Je nachdem wie du dies konfigurierst werden entweder manuell eingefügte User entfernt oder nicht. Zitieren Link zu diesem Kommentar
colt.hh 1 Geschrieben 20. Juli 2015 Autor Melden Teilen Geschrieben 20. Juli 2015 Jupp, genau das ist das Problem. Im 2003er habe ich diese Optionen eben nicht. Und da ist es mir unklar, wie sich die GPO verhält. Zitieren Link zu diesem Kommentar
Dukel 451 Geschrieben 20. Juli 2015 Melden Teilen Geschrieben 20. Juli 2015 Die Eingeschränkten Gruppen hast du nicht? Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 20. Juli 2015 Melden Teilen Geschrieben 20. Juli 2015 Jupp, genau das ist das Problem. Im 2003er habe ich diese Optionen eben nicht. Und da ist es mir unklar, wie sich die GPO verhält. Meinst Du die aus diesem Artikel? http://www.gruppenrichtlinien.de/artikel/verwaltung-der-lokalen-administratoren/ Wenn ja, dann schnapp dir einen Client oder Server mit einem aktuellen OS. Ist er Member in der Domain, dann installiere die Gruppenrichtlinienverwaltungskonsole, auch GPMC genannt. Schon kannst Du das konfigurieren. Wenn Du das auch auf XP-Clients pushen möchtest, müssen die das auch verstehen können. Was zu tun ist, zeigt dieser Artikel: http://www.gruppenrichtlinien.de/artikel/group-policy-preferences-gpp/ Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 20. Juli 2015 Melden Teilen Geschrieben 20. Juli 2015 Aber was passiert mit Benutzern, die manuell (ohne GPO) in die Gruppe der lokalen Admins hinzugefügt wurde? Werden die aus der Gruppe entfernt? Das kommt darauf an wie du es konfiguriert hast. Möglich ist beides. Zitieren Link zu diesem Kommentar
Nobbyaushb 1.464 Geschrieben 20. Juli 2015 Melden Teilen Geschrieben 20. Juli 2015 Ja, es ist ein 2003er AD mit 2003er Servern (was sonst, wohl kaum ein 2003er AD mit 2012er Servern). Das ist hier nicht so einfach abzulösen. Und ja, ein Geschäftsführer darf auch administrative Rechte verlangen. Moin, wenn der kein oder nur gefährliches Halbwissen hat, verweigere ich das. Oder lasse mir unterschreiben, das ich ab sofort für nicht die Gewähr übernehme. Aber das muss ja jeder selber wissen, ist dein Kunde / Netzwerk... :rolleyes: 1 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.