Miodrag 0 Geschrieben 5. September 2017 Melden Teilen Geschrieben 5. September 2017 Hi, ich habe einen seltsamen Fall, in welchem ein Benutzer bei einem alten Gerät Adminrechte besitzt, wenn er sich über die Unternehmens-Domain anmeldet, obwohl ihm diese angeblich niemals gegeben wurden und bei einem ganz neuen Gerät besitzt er diese Rechte nicht, wenn er sich über die Domain einloggt. Unser Spezialist für Windows Server und Active Directory ist nicht mehr Verfügbar, daher hoffe ich, dass ihr mir helfen könnt. Gruß Zitieren Link zu diesem Kommentar
testperson 1.729 Geschrieben 5. September 2017 Melden Teilen Geschrieben 5. September 2017 Hi, ist der User auf dem alten Gerät evtl. Mitglied der lokalen Administratoren und am neuen Gerät eben nicht? Poste doch von beiden Geräten mal die Ausgabe von "whoami /groups". Gruß Jan Zitieren Link zu diesem Kommentar
daabm 1.376 Geschrieben 8. September 2017 Melden Teilen Geschrieben 8. September 2017 ...und im Zweifel ist "gpresult /h report.html" auch hier der Freund der Stunde. Vielleicht gibt's ne Spezial-GPO, die den User auf dem einen Rechner in die Admins steckt? Wenn nicht, dann hat ihn da jemand manuell reingetan und es gibt eben _keine_ GPO, die die lokalen Admins steuern würde. Zitieren Link zu diesem Kommentar
Doso 77 Geschrieben 9. September 2017 Melden Teilen Geschrieben 9. September 2017 (bearbeitet) Sicherlich ist sein AD Account beim alten Gerät in der Gruppe der lokalen Administratoren drin. Das ist bei uns sogar die Regel wenn jemand unbedingt Admin Rechte haben soll, nicht die Ausnahme. bearbeitet 9. September 2017 von Doso Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.