Jump to content

Domänen austritt verhindern GPO


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hi

 

weiß jemand wo die einstellung zu finden ist das benutzer die Admin rechte auf einzelnen Rechnern haben, diese nicht aus der Domäne nehmen können?

 

ich konnte sie leider nicht finden.

 

Gibt es so eine option überhaupt? wenn nicht weiß jemand ein template oder so mit dem man das lösen kann?

 

 

PS: Boardsuche ergibt nichts, ebensowenig wie die deja.com suche. (allerdings weiß ich auch nciht so genau nach was suchen ;))

 

 

thx

dadadum

Geschrieben

Hallo,

 

wie war denn das bei einer Domän auf 2k(3)? Kann da nicht jeder User, der auf seinem Rechner lokaler Admin ist, diesen der Domän hinzufügen ohne Rechte eines Domänenadmins?

Gibt es nicht eine Gruppenrichtlinie, diese Möglichkeit zu deaktivieren?

Müsste damit nicht auch das Entfernen eines Hosts aus einer Domäne verhinderbar sein?

 

Gruß

 

Edgar

Geschrieben

nö zum hinzufügen hat rossi schon recht da muss man domänen admin sein.

 

das problem ist das die lokalen admins ja einfah den rechner in arbeitsgruppe xy aufnehmen können und damit nicht mehr in der domäne sind ;(

 

also müsste man eine gpo finden die eben dieses verbietet.

Soweit so gut; Das problem: Ich finde selbige nicht ;)

Geschrieben

Hi,

 

jeder Domain-User hat per Default das Recht, 10 Rechner der Domain hinzuzufügen. Man kann das per GPO ändern.

 

Ich wüsste aber keine Richtlinie, die es einem lokalen Admin untersagt, den Rechner aus der Domain zu entfernen. Es gibt zwar wohl ne Meldung, dass das Computerkonto nicht entfernt werden konnte, aber der Rechner ist hinterher kein Domain-Member mehr und das Computerkonto in der Domain ist verwaist.

 

Christoph

Geschrieben

Ich habe das auch noch mal nachgesehen. man kriegt das Ding tatsächlich raus, es wird nicht das PW eine Administrators der Domäne benötigt.

In der lokalen Rili von XP habe ich unter Zuweisen von Benutzerrechten auch keine Option zur Verhinderung entdecken können.

Geschrieben

Ich habe mal eine Frage: Wenn jemand an seinem PC lokale Adminrechte hat, dann hat es doch bestimmt einen guten Grund. Und wenn er der Meinung ist, dass er den PC aus der Domäne nehmen muss warum auch immer dann bitte schön. Er soll sich aber hinterher nicht beschweren das was nicht funktioniert.

 

Frank

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...