buggi 10 Geschrieben 24. Februar 2004 Melden Teilen Geschrieben 24. Februar 2004 HI leute, Sitz hier in einem nichtstrukturiertem Active Directory Netzwerk, sprich wir haben AD aber wir nutzes es im moment absolut nicht. auf alle fälle müssen wir spätestens diese Woche mit Scans nach urheberrechtsgeschütztem Material beginnen, dazu müssen die Domain Admins in die lokale Admingruppe eines Jedesn PC´s im Firmennetzwerk... Im moment werden Adminrechte über die mmc konsole vergeben... so dala wie bekommen wir jetzt über gruppenrichtlinien die domäanen admins auf einen schlag in die admingruppe dazu .. ohne dass die derzeitigen Admins rausfliegen????? danke schon mal :) Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 24. Februar 2004 Melden Teilen Geschrieben 24. Februar 2004 DomänenAdmins in welche Amingruppe? Die lokalen Admins auf den WS? Das geht seit NT 4.0 ganz automatisch, wenn der Client Mitglied der Domäne wird, ohne weiteres Zutun grizzly999 Zitieren Link zu diesem Kommentar
buggi 10 Geschrieben 24. Februar 2004 Autor Melden Teilen Geschrieben 24. Februar 2004 jap ... die domänen admins in die lokale gruppe der administration hinzufügen..auf der workstation allerdings haben bei uns im haus sehr viele mitarbeiter ebenfalls lokale Adminrechte.. und leute die illegale sachen auf ihren pc´s haben, haben die domänenadmins aus der admingruppe entfernt... somit haben wir kein zugriff mehr Zitieren Link zu diesem Kommentar
frapos 11 Geschrieben 24. Februar 2004 Melden Teilen Geschrieben 24. Februar 2004 *tilt* Was wie also alle die wat komisches auf ihrem rechner haben gehören nicht mehr zu den usern mit adminrechten? Und nun sucht ihr nen weg wie ihr wieder rechte bekommt? Oder habsch da jetzt was falsch gelesen? Zitieren Link zu diesem Kommentar
buggi 10 Geschrieben 24. Februar 2004 Autor Melden Teilen Geschrieben 24. Februar 2004 bei uns in der Firma wird das so gehandhabt, dass User z.b. Mitarbeiter die viel beim Kunden sind, Adminrechte beantragen und dann auch bekommen. Dadurch dass sie dann Adminrechte auf ihrem Arbeitsgerät haben, haben sie die Möglichkeit die DomänenAdmins aus der lokalen Admingruppe rauszuschmeißen. Und gerade bei Leuten die Dreck am Stecken haben, kommt das sehr häufig vor. Wir möchten jetzt eben eine Gruppenrichtlinie einsetzen, dass wenn sich ein User mit seinem Account an die Domäne anmeldet, die Domänadmins automatisch wieder in die Lokale Admingruppe hinzugefügt werden. Die Admins die ursprünglich in der LokalenAdmingruppe enthalten waren, soll aber weiterhin bestehen bleiben. Nur sollen eben die DomänenAdmins hinzugefügt werden hoffentlich jetz wars jetzt ausführlich genug :) sorry für das schlechte deutsch ^^ Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 24. Februar 2004 Melden Teilen Geschrieben 24. Februar 2004 Suche im Board nach "Eingeschränkte Gruppen", damit geht es einfach und zentral zu steuern. Eventuell das Updateintervall für die Gruppenrichtlinienaktualisierung per GPO auf eine halbe Stunde runtersetzen. Allerdings: Solange man lokaler Admin ist, kann man die DomänenAdmins immer rausschmeissen, wenn's sein muss, alle 5 Minuten. Da gibt es aber noch andere Mittel der Domänen-Admins, nicht-technische: Domänen-Admins aus der Gruppe raus? ==> kein Support mehr, Ende. Oder nach Rücksprache mit Chefs und Darlegung erhöhter Kosten, die durch solche Aktionen entstehen (höhere Kosten zieht bei Chefs fast immer :) ) => Betriebsanweisung zur Unterlassung dieser Spielchen mit dem Wink der Abmahnung. grizzly999 Zitieren Link zu diesem Kommentar
frapos 11 Geschrieben 24. Februar 2004 Melden Teilen Geschrieben 24. Februar 2004 hehe habsch dat doch falsch gelesen :D Zitieren Link zu diesem Kommentar
buggi 10 Geschrieben 24. Februar 2004 Autor Melden Teilen Geschrieben 24. Februar 2004 ich hab heute iregndwo schon was gelesen was mir nicht gefällt bei dem ganzen gedüngs was ich da jetzt gemacht hab werden ja in die lokale admingruppe eins jeden pcs die domän admins hinzgefügt.!!! Problem ist dass in der lokalen Admingruppe aus früheren Zeiten ja User drin stehen ( die händisch in die Admingruppe aufgenommen worden sind) werden die jetzt gelöscht oder bleiben die händisch angelegten Admins weiterhin in der Admingruppe???? Danke für die hilfe Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 24. Februar 2004 Melden Teilen Geschrieben 24. Februar 2004 Wenn du das über Eingeschränkte Gruppen mit GPOs machst, dann solltest du, wenn ich mich recht entsinne, auch die gleich die lokalen Administratoren mit in die Eingeschränkte Gruppe aufnehmen. Den Benutzer Administrator nicht, da bleibt der lokale immer drin ;) Naja, aber einfach mal an einem Testrechner das Austesten und u.U. nacharbeiten. grizzly999 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.