angus-old 10 Geschrieben 21. September 2005 Melden Teilen Geschrieben 21. September 2005 Morgen Leute, Ich hab einen Windows 2003 Server installiert. AD und DNS sind installiert und Funktionieren so weit. Nun habe ich das GPMC Programm installiert und die Gruppenrechtlinien mittels OUs und GPOs eingerichtet. Ich Benutze nur die Usereinstellungen nicht dei Computereinstellungen. Soweit funktioniert dies auch. Z.B wenn ich sag, das "ausführen" nicht im Startmenü steht verschwindet diese auch. Das Problem liegt bei den Netzwerkeinstellungen. Ich kann weder TCP/IP Oder sonst noch was ändern. Aber unter "Administrierte Vorlagen/Netzwerk/Netzwerkverbindung ist alles so eingestellt das man vollen Zugriff haben müsste. Gibt es noch einen zweiten Ort an dem man etwas einstellen muss? Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 21. September 2005 Melden Teilen Geschrieben 21. September 2005 In welchen Gruppen befinden sich denn die User, die die TCP/IP Einstellungen nicht ändern dürfen? Zitieren Link zu diesem Kommentar
angus-old 10 Geschrieben 21. September 2005 Autor Melden Teilen Geschrieben 21. September 2005 Ich hab in der AD eine neue OU erstellt namens "mitarbeiter". In der OU habe ich eine Gruppe erstellt namens "Mitarbeiter" und den Benutzer des einzelnen PC's mit dem ich die Gruppenrechtlinien teste. Im GPMC habe ich dann diese OU als GPO hinterlegt. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 21. September 2005 Melden Teilen Geschrieben 21. September 2005 Hast Du das Problem nur, wenn sich einer der User anmeldet (der lokal wahrscheinlich auch nur Userprivilegien hat) oder hast Du das Problem auch, wenn Du es mit einem Administrator probierst ? Ich glaube nämlich nicht, dass die Einschränkung von einem GPO kommt, sondern dass die Benutzer lokal einfach nicht die nötigen Privilegien haben (sie sind nur Benutzer) ... Zitieren Link zu diesem Kommentar
angus-old 10 Geschrieben 21. September 2005 Autor Melden Teilen Geschrieben 21. September 2005 Wenn ich mich nicht an der Domäne anmelde sondern als Admin Lokal auf dem Rechner kann ich alles einstellen. Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 21. September 2005 Melden Teilen Geschrieben 21. September 2005 So sehe ich das auch. TCP/IP-Einstellungen und andere Änderungen in diesem Bereich auch ist den Administratoren vorbehlaten. Ab XP können auch Mitlgieder der lokalen Gruppe Netwerk-Operatoren auch viele Netzwerkeigenschaften ändern. grizzly999 Zitieren Link zu diesem Kommentar
angus-old 10 Geschrieben 21. September 2005 Autor Melden Teilen Geschrieben 21. September 2005 Mir geht es eigentlich nur im die TCP/IP Einstellungen. Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 21. September 2005 Melden Teilen Geschrieben 21. September 2005 Und was soll ich jetzt noch sagen. Zur Erlaubnis diese zu ändern habe ich alles gesagt :rolleyes: grizzly999 Zitieren Link zu diesem Kommentar
angus-old 10 Geschrieben 21. September 2005 Autor Melden Teilen Geschrieben 21. September 2005 Ich hab jetzt mal den Benutzer in diie Gruppe "Mitarbeiter" hinzugefügt. Diese Gruppe habe ich bei "Mitglieder von" folgendes eingetargen: - Administratoren - DHCP Administrationen - DNS Admins - Netzwerkkonfigurations-Operatoren - RAS uns IRS Server - Server Operatoren aber es geht immer noch nicht. :( EDIT: 2 Seite Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 21. September 2005 Melden Teilen Geschrieben 21. September 2005 Hast Du den Benutzer auch ab- und wieder angemeldet ? edit: Füge testweise! mal die globale Gruppe Domänenbenutzer der lokalen Gruppe Administratoren auf dem PC des Benutzers hinzu, abmelden und anmelden, dann probierst Du es noch mal ... Zitieren Link zu diesem Kommentar
angus-old 10 Geschrieben 21. September 2005 Autor Melden Teilen Geschrieben 21. September 2005 Ja sogar neu gestratet Zitieren Link zu diesem Kommentar
angus-old 10 Geschrieben 21. September 2005 Autor Melden Teilen Geschrieben 21. September 2005 Wenn ich versuch bei den Administratoren eine Gruppe hinzuzufügen bringt er die Meldung "Zugriff verweigert" Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 21. September 2005 Melden Teilen Geschrieben 21. September 2005 Melde Dich am Client-PC als Domänenadministrator an, füge der lokalen Gruppe Administratoren die globale Gruppe Domänenbenutzer zu (nur temporär). Melde Dich ab und melde Dich dann als normaler Benutzer (einer der Domänenbenutzer, auf den Du die Richtlinie anwenden willst) wieder an und versuche, ob Du in den Netzwerkeigenschaften etwas verändern kannst ... Zitieren Link zu diesem Kommentar
angus-old 10 Geschrieben 21. September 2005 Autor Melden Teilen Geschrieben 21. September 2005 Perfekt jetzt Funktionierts. merci Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 21. September 2005 Melden Teilen Geschrieben 21. September 2005 Es liegt also NICHT an der GPO, die Benutzer haben lokal zu wenig Privilegien, wenn Du es so lässt, sind die Benutzer alle lokale Administratoren (aber keine Domänenadmins), das sollte Dir klar sein ... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.