gr@mlin 10 Geschrieben 10. Februar 2004 Melden Teilen Geschrieben 10. Februar 2004 hallo, vielleicht könnt ihr mir helfen? ich möchte einen user, der mitglied der gruppe "domänen-benutzer" ist, lokale admin-rechte geben - aber das funktioniert nur eingeschränkt. und zwar, wenn ich ihn lokal am client (oder im ad über das entspr. computerkonto/verwalten) in die administratorengruppe stecke, funktioniert es. wenn ich jedoch am dc das benutzerkonto zur gruppe "administratoren" hinzufüge, erhält der benutzer bei der anmeldung keine lokalen admin-rechte. über eingeschränkte gruppen in der gpo funktioniert es auch nicht. der user soll mit seiner domänen-anmeldung lokal admin-rechte erhalten und in der domäne nur seine domänen-benutzer-rechte. mache ich hier etwas falsch, oder woran liegt es? ich hoffe, ihr könnt mir helfen. gruss, gr@mlin Zitieren Link zu diesem Kommentar
saracs 10 Geschrieben 10. Februar 2004 Melden Teilen Geschrieben 10. Februar 2004 lokale admin rechte erhält meines wissens nur der der entweder lokal als admin eingetragen wird oder in einer domänen umgebung als domänen-admin unterwegs ist. wieso möchtest du einem user lokale adminrechte geben? gehts um ein programm welches nur unter admin rechten läuft? gruss saracs Zitieren Link zu diesem Kommentar
gr@mlin 10 Geschrieben 10. Februar 2004 Autor Melden Teilen Geschrieben 10. Februar 2004 hi saracs, dem user soll via devcon die usb-device disabled werden, und das funktioniert nur, wenn der user admin-rechte hat. das ganze soll dann über ein script angestossen werden. und wenns läuft, wirds in der domäne für alle user gemacht. gruss, gr@mlin Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.