Jump to content

Client in die Domäne einbinden, Group Policies


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Zusammen

 

Ich habe folgendes Problem:

 

Ich habe einen W2k3 Server und XP Clients. Auf dem Server ist AD installiert und

fast fertig eingerichtet.

 

Ich möchte das ein Domänebenutzer einen Client erst in die Domäne einbinden kann,

wenn der Computer im AD erfasst wurde. Ansonsten soll eine Eingindung verweigert

werden.

 

Jetzt meine Frage: Was für Group Policies muss ich dafür setzen. Ich habe es bereits mit,

"Add Workstations to Domain" versucht, bis jetzt ohne erfolg.

 

Für eine Antwort wäre ich Dankbar

Link zu diesem Kommentar

Das würde ich den Benutzern komplett verbieten (schon aus Sicherheitsgruünden):

 

In der "Default Domain Controllers Policy" nach "Lokale Richtlinien/Überwachungsrichtlinie" suchen, Sicherstellen, dass bei "Hinzufügen von Arbeitsstationen zur Domäne" nur "Administratoren".

 

Bedenke: Wenn "Hinz und Kunz" einen Benutzer-account auspäht, kann er sich nach belieben mit einem Laptop in Deine Domane einklinken.

 

-Zahni

Link zu diesem Kommentar

hi

 

 

also irgendwie verstehe ich auch nicht was du meinst ! :confused:

 

Der User kann nur einen Computer Client, lokal bei sich inzufühgen. Also bei sich unter

Rechtsklick Arbeitsplatz -->Properties-->Computername und dort kann er seine Maschiene einbinden.

Aber auch nur dann, wenn das Gerät im AD erfasst wurde.

 

Also ist der Computer schon in der Dom. oder nicht !?

Willst du einem User Rechte geben, das er einen Computer hinzufügen kann oder was ?

Oder einen user Rechte geben den Comp aus der Dom. entfernen :confused:

 

lg

rossi

Link zu diesem Kommentar

Wenn Du dort auf "Ändern" klickts, wird der Computer zu Domäne hinzügt. Es wird eine Domänen-Computer-SID erzeugt und ein Computer-Kennwort festgelegt.. Egal, ob das Computerkonto vorher in der Domäne erzeugt wurde.

 

Ohne die weiter oben beschriebene Änderung ist das jedem Benutzerkonto 10x erlaubt (habe ich mal auf einem MS-Sicherheitsseminar gehört).

 

-Zahni

Link zu diesem Kommentar

OK, ich versuchs nochmals...

Also, Es existiert eine domäne welche Benutzer hat und Administrator.

Wenn nun ein Benutzer einen PC z.B. einen Laptop von Zuhause mitnimmt und denn

dann vom Laptop aus von Arbeitsgruppe auf Domäne wechseln will, geht das nicht (sollte es auch nicht).

Wenn nun aber der Administrator das erlauben möchte, fügt er den Laptop Namen im AD

ein. Nun sollte der Benutzer seinen Laptop von Arbeitsgruppe in die Domäne wechseln können.

 

Ist es jetzt verständlich?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...