Wurzerl 10 Geschrieben 26. November 2004 Melden Teilen Geschrieben 26. November 2004 Richtlinie f. Default Domain Policy # Kein Benutzer kann eine WS zur Domäne hinzufügen Computerkonfiguration - Windows Einstellungen - Sicherheitseinstellungen - Lokale Richtlinien - Zuweisen von Benutzerrechten Hinzufügen von Arbeitsstationen zur Domäne Domäne\Administrator Domäne\Domänen-Admins # Es kann nur einen geben Computerkonfiguration - Windows Einstellungen - Sicherheitseinstellungen - Eingeschränkte Gruppen Eine neue Gruppe mit dem Namen Administratoren erstellen Folgende Benutzer und Gruppen als Mitglieder hinzufügen: Administrator Domäne\Administrator Domäne\Domänen-Admins Diese Maßnahme entfernt alle Mitglieder der lokalen Administratoren auf der WS und ersetzt sie durch die gewünschten. Zitieren Link zu diesem Kommentar
Velius 10 Geschrieben 26. November 2004 Melden Teilen Geschrieben 26. November 2004 Tolle Tipps, aber trotzdem, dir ist bewusst, dass die obere Richtlinie nur für Domänen Controller zählt? Für den noch nicht der Domäne angehörenden PC kann es ja nicht sein, denn der zieht ja logischerweise noch keine Policies (da noch kein Konto zugeordent, somit in keiner OU.....). Diese Richtlinie ist nur auf Domänencontrollern gültig. Standardmäßig verfügt jeder authentifizierte Benutzer über dieses Recht und kann in der Domäne bis zu 10 Computerkonten erstellen. Zitieren Link zu diesem Kommentar
Wurzerl 10 Geschrieben 27. November 2004 Autor Melden Teilen Geschrieben 27. November 2004 IMHO können nur mehr zugelassene Benutzer & Gruppen WS zur Domäne hinzufügen, da die authentifizierten Benutzer aus dieser Richtlinie entfernt worden sind. In diesem Falle ist es nur dem "Herrn Administrator" der Domäne und den Mitgliedern der Gruppe der Domänen-Administratoren möglich, eine WS in die Domäne einzufügen. Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 27. November 2004 Melden Teilen Geschrieben 27. November 2004 Was Velius mitteilen wollte ist, dass die Richtlinie nur wirkt, wenn sie in der Domäne auf die OU Domain Controllers wirkt. Auf OUs mit anderen, normalen Computerkonten ist sie wirkungslos, da die genannte Einstellung auf den DCs vorgenommen werden muss. grizzly999 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.