colt.hh 1 Geschrieben 20. Juli 2015 Melden Geschrieben 20. Juli 2015 Hallo zusammen, ich habe in einem 2003er AD eine GPO erstellt, die über "eingeschränkte Gruppen" bestimmten Benutzern administrative Rechte einräumt. Aber was passiert mit Benutzern, die manuell (ohne GPO) in die Gruppe der lokalen Admins hinzugefügt wurde? Werden die aus der Gruppe entfernt? Grüße, colt Zitieren
Nobbyaushb 1.517 Geschrieben 20. Juli 2015 Melden Geschrieben 20. Juli 2015 2003er AD? Hast du noch 2003er Maschinen oder ist nur der Level 2003? Und warum werden Usern Administrative Rechte gegeben? :rolleyes: Zitieren
colt.hh 1 Geschrieben 20. Juli 2015 Autor Melden Geschrieben 20. Juli 2015 Ja, es ist ein 2003er AD mit 2003er Servern (was sonst, wohl kaum ein 2003er AD mit 2012er Servern). Das ist hier nicht so einfach abzulösen. Und ja, ein Geschäftsführer darf auch administrative Rechte verlangen. Zitieren
Dukel 461 Geschrieben 20. Juli 2015 Melden Geschrieben 20. Juli 2015 http://www.gruppenrichtlinien.de/artikel/zentrale-vergabe-lokaler-berechtigungen/ http://www.gruppenrichtlinien.de/artikel/verwaltung-der-lokalen-administratoren/ Je nachdem wie du dies konfigurierst werden entweder manuell eingefügte User entfernt oder nicht. Zitieren
colt.hh 1 Geschrieben 20. Juli 2015 Autor Melden Geschrieben 20. Juli 2015 Jupp, genau das ist das Problem. Im 2003er habe ich diese Optionen eben nicht. Und da ist es mir unklar, wie sich die GPO verhält. Zitieren
Dukel 461 Geschrieben 20. Juli 2015 Melden Geschrieben 20. Juli 2015 Die Eingeschränkten Gruppen hast du nicht? Zitieren
Sunny61 820 Geschrieben 20. Juli 2015 Melden Geschrieben 20. Juli 2015 Jupp, genau das ist das Problem. Im 2003er habe ich diese Optionen eben nicht. Und da ist es mir unklar, wie sich die GPO verhält. Meinst Du die aus diesem Artikel? http://www.gruppenrichtlinien.de/artikel/verwaltung-der-lokalen-administratoren/ Wenn ja, dann schnapp dir einen Client oder Server mit einem aktuellen OS. Ist er Member in der Domain, dann installiere die Gruppenrichtlinienverwaltungskonsole, auch GPMC genannt. Schon kannst Du das konfigurieren. Wenn Du das auch auf XP-Clients pushen möchtest, müssen die das auch verstehen können. Was zu tun ist, zeigt dieser Artikel: http://www.gruppenrichtlinien.de/artikel/group-policy-preferences-gpp/ Zitieren
NorbertFe 2.177 Geschrieben 20. Juli 2015 Melden Geschrieben 20. Juli 2015 Aber was passiert mit Benutzern, die manuell (ohne GPO) in die Gruppe der lokalen Admins hinzugefügt wurde? Werden die aus der Gruppe entfernt? Das kommt darauf an wie du es konfiguriert hast. Möglich ist beides. Zitieren
Nobbyaushb 1.517 Geschrieben 20. Juli 2015 Melden Geschrieben 20. Juli 2015 Ja, es ist ein 2003er AD mit 2003er Servern (was sonst, wohl kaum ein 2003er AD mit 2012er Servern). Das ist hier nicht so einfach abzulösen. Und ja, ein Geschäftsführer darf auch administrative Rechte verlangen. Moin, wenn der kein oder nur gefährliches Halbwissen hat, verweigere ich das. Oder lasse mir unterschreiben, das ich ab sofort für nicht die Gewähr übernehme. Aber das muss ja jeder selber wissen, ist dein Kunde / Netzwerk... :rolleyes: 1 Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.