Robinho1986 1 Geschrieben 5. Oktober 2015 Melden Teilen Geschrieben 5. Oktober 2015 Morgen zusammen, IST-Zustand: - bei Client-Installation wurde immer ein lokaler Admin eingerichtet - lokaler Admin wurde als Remote-User eingerichtet Ich bin nun dazu übergegangen und habe per GPO "Lokale Benutzer und Gruppen" entsprechend angepasst. Alle lokalen Admins werden nun gelöscht und lediglich Domänen-Admins werden hinzugefügt. Ebenfalls werden die Dom-Admins per "Eingeschränkte Gruppen" als Remoteuser eingetragen. Was haltet Ihr von der Lösung? Gibt es eventuell schönere, saubere Lösungen? Vielen Dank! Zitieren Link zu diesem Kommentar
testperson 1.729 Geschrieben 5. Oktober 2015 Melden Teilen Geschrieben 5. Oktober 2015 Hi, ja erstelle einen neuen User in der Domäne und packe diesen in die Administratoren Gruppe auf den Clients sowie in die Remotedesktopbenutzer. Mit den GPPs ist das in wenigen Minuten erledigt. Warum sollte ein Domänen-Admin nötig sein, einen Client zu administrieren? Gruß Jan Zitieren Link zu diesem Kommentar
Robinho1986 1 Geschrieben 5. Oktober 2015 Autor Melden Teilen Geschrieben 5. Oktober 2015 ok, das macht mehr Sinn! Danke Zitieren Link zu diesem Kommentar
MurdocX 957 Geschrieben 5. Oktober 2015 Melden Teilen Geschrieben 5. Oktober 2015 Ebenfalls werden die Dom-Admins per "Eingeschränkte Gruppen" als Remoteuser eingetragen. Was haltet Ihr von der Lösung? Gibt es eventuell schönere, saubere Lösungen? Unter den "Lokalen Richtlinien > Zuweisen von Benutzerrechten > Anmelden über Remotedesktopdienste" ist per se schon die lokale "Administratoren"-Gruppe enthalten. Diesen neuen Admin-Benutzer nochmal in die zweite Gruppe der "Remotedesktopbenutzer" hinzuzufügen, wäre doppelt gemoppelt ;) Zitieren Link zu diesem Kommentar
Robinho1986 1 Geschrieben 6. Oktober 2015 Autor Melden Teilen Geschrieben 6. Oktober 2015 Unter den "Lokalen Richtlinien > Zuweisen von Benutzerrechten > Anmelden über Remotedesktopdienste" ist per se schon die lokale "Administratoren"-Gruppe enthalten. Diesen neuen Admin-Benutzer nochmal in die zweite Gruppe der "Remotedesktopbenutzer" hinzuzufügen, wäre doppelt gemoppelt ;) ok, auch das stimmt :) werde es berückstichten und entsprechend umsetzen! Vielen Dank ..... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.