Jump to content

Lokaler Benutzer per GPO setzen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

wir haben eine 2003er Domäne mit DC´s von 2003 - 2012.

Der vordefinierte lokale Administrator User ist deaktiviert und dafür ist ein lokaler Admin-Benutzer per Softwareverteilung gesetzt.
Jetzt meine Frage:

Laut MS gibt es Sicherheitsbedenken für lokale Benutzerkonten mit priviligierten Rechten.
Ist es dennoch zu empfehlen, den Admin-Benutzer per GPO unter den Eingeschränkten Gruppen zu konfigurieren?

Wenn ja, wie genau funktioniert das?
Ich möchte ja zuerst den lokalen Benutzer erstellen und ihm dann priviligierte Rechte per eingeschränkter Gruppe zuweisen.
Die Group Policy Preferences sind installiert.

 

Danke für alle Antworten.

 

gruß

Alex

 

Link zu diesem Kommentar

Hi,

 

habe ich bereits. Ich will aber, dass sich unser Support ohne Interaktion direkt mit dem altbekannten Benutzer/Kennwort aufschalten
und das System administrieren kann.
So funktioniert LAPS aber nicht, oder?

Dann werde ich es anders lösen.
Erstelle einen Domänenbenutzer für den Support und hinterlege diesen mit administrativen Privilegien per GPO für den Support auf den jeweiligen OUs.

Danke erstmal.


Andere Frage:

Ist es möglich, den bisherigen lokalen Admin User (nicht der integrierte lokale Administrator), der per Softwareverteilung auf allen Rechnern erstellt wurde, per GPO zu ändern?

 

Gruß

Alex

Link zu diesem Kommentar

Hi,

 

habe ich bereits. Ich will aber, dass sich unser Support ohne Interaktion direkt mit dem altbekannten Benutzer/Kennwort aufschalten

und das System administrieren kann.

So funktioniert LAPS aber nicht, oder?

 

Naja, damit hebelst du LAPS eigentlich komplett wieder aus. Sinn ist es ja, dass man an jeder Workstation ein eigenständiges Passwort für den lokalen Admin hat.

Du kannst LAPS mit speziellen Delegierungen natürlich so einrichten, dass der Support auch nur die PWs auslesen kann, auf den OUs er auch Zugriff hat.

 

 

Was möchtest du an dem Benutzer ändern?

bearbeitet von ChrisRa
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...