DocData 85 Geschrieben 9. Dezember 2017 Melden Teilen Geschrieben 9. Dezember 2017 Niemand sollte Domain Admin sein. Zitieren Link zu diesem Kommentar
Dr.Melzer 191 Geschrieben 9. Dezember 2017 Melden Teilen Geschrieben 9. Dezember 2017 Ich ignoriere die Vorschläge nicht, ich kann mich nur noch nicht richtig anfreunden damit. Warum kannst du dich damit nicht anfreunden? Was gefällt dir daran nicht? Zitieren Link zu diesem Kommentar
v-rtc 88 Geschrieben 11. Dezember 2017 Autor Melden Teilen Geschrieben 11. Dezember 2017 Wie DocData schon sagte, keiner sollte Domain Admin sein. Daher war der Vater des Gedanken bestimmte Adminuser die keine Domänenadmins sind, dort Zugriff zu gewähren um Wartungsarbeiten durchzuführen. Grüße Zitieren Link zu diesem Kommentar
NorbertFe 2.065 Geschrieben 11. Dezember 2017 Melden Teilen Geschrieben 11. Dezember 2017 Wartungsarbeiten bedingen adminrechte. Adminrechte auf einem Dc sind quasi domadmins (spätestens, wenn sie das wollen). Zitieren Link zu diesem Kommentar
v-rtc 88 Geschrieben 11. Dezember 2017 Autor Melden Teilen Geschrieben 11. Dezember 2017 Hätten das gerne getrennt gehabt, denn das wäre der einzigste Grund bisher Domänenadminrechte zu besitzen und das ist eigentlich schade.Ja, auch wenn man als lokaler Admin dann dazu kommen könnte. Grüße Zitieren Link zu diesem Kommentar
NorbertFe 2.065 Geschrieben 11. Dezember 2017 Melden Teilen Geschrieben 11. Dezember 2017 Hätten, wären, könnten... ;) Zitieren Link zu diesem Kommentar
testperson 1.711 Geschrieben 11. Dezember 2017 Melden Teilen Geschrieben 11. Dezember 2017 Hi, warum willst du denn _zwingend_ "Betreutes-Updaten" machen? WSUS + min. zwei GPOs und das wars. Wenn auf den DCs noch andere Software / Applikationen laufen, dann solltest du da ansetzen und eigene Server für die Anwendungen nutzen, die dann auch von den entsprechenden Leuten gewartet werden können. Gruß Jan Zitieren Link zu diesem Kommentar
v-rtc 88 Geschrieben 11. Dezember 2017 Autor Melden Teilen Geschrieben 11. Dezember 2017 Hallo Jan, wir wollten vorerst die Updates "betreut" einspielen, da das ganze noch am Aufbau ist und auch das Thema Updates noch nicht vollends so läuft wie wir es wollen. Applikationen laufen keine, also in der Regel unkritisch.Danke für die interessante Diskussionen. :D Grüße Zitieren Link zu diesem Kommentar
DocData 85 Geschrieben 11. Dezember 2017 Melden Teilen Geschrieben 11. Dezember 2017 Einen Tod müsst ihr sterben. Auf einem DC macht betreutes Updaten gar keinen Sinn. WSUS und fertig. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.