Morphil 10 Geschrieben 20. Mai 2003 Melden Teilen Geschrieben 20. Mai 2003 Hallo Aufgabe: Ich möchte einen Domänen-Benutzer auf einem Client lokale Admin-Rechte vergeben. Dafür hab ich diesen Benutzer über die lokale Benutzerverwaltung des Client in die Administrator-Gruppe eingetragen Problem: Eigentlich sollte dieser nun auf genau diesem Client (XP)Adminrechte besitzen. Irgendwie scheint dies aber unter XP nicht zu greifen und er übernimmt nur die Rechte der NT-Domäne. Kann mit da jemand helfen? Unter WinNT oder WIN2K funktioniert das einwandfrei, nur bei XP nicht Mit Bestem Dank im voraus mfg Morphil Zitieren Link zu diesem Kommentar
edv-olaf 10 Geschrieben 20. Mai 2003 Melden Teilen Geschrieben 20. Mai 2003 Dran gedacht einzustellen, wo er sich anmeldet? Domäne oder lokal. Evtl. beim Anmelden 2x (!) Strg+Alt+Entf, so dass der herkömmliche Anmeldebildschirm erscheint. (Habe ich jetzt aber nicht getestet.) Grüße Olaf Zitieren Link zu diesem Kommentar
Morphil 10 Geschrieben 20. Mai 2003 Autor Melden Teilen Geschrieben 20. Mai 2003 Hab ich vergessen: An der Domäne natürlich, ansonsten hätte ich zwei verschiedene Konten und das wäre dann die letzte Möglichkeit. Wie gesagt, läuft diese Prinzip unter W2K ohne Probleme. Nur unter XP nimmt er es nicht an. Hab ich da was übersehen? Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 20. Mai 2003 Melden Teilen Geschrieben 20. Mai 2003 Das funktioniert technisch ganz genauso wie unter W2k oder NT 4.0. Sollte auch problemlos funktionieren, zumindest tut es bei mir, allerdings habe ich eine W2k(W2k3) Domäne. Nur bei einem Rechner in meiner Domäne hat der Domänenbenutzer mit lokalen Adminrechten nicht alle Rechte, z.B. kann er kein Windows Update machen, andere Admintätigkeiten schon. Ich habe noch nichts dazu gefunden, ich denke mal, dass es hin und wieder ein Bug ist. Aber prinzipiell sollte es funktionieren, auch bei NT 4.0. Kann der der Benutzer überhaupt nichts als Admin machen, oder nur manche Sachen nicht?! grizzly999 Zitieren Link zu diesem Kommentar
Morphil 10 Geschrieben 20. Mai 2003 Autor Melden Teilen Geschrieben 20. Mai 2003 eben funktioniert es unter W2K aber nicht unter XP, das ist ja das komische. Er hat alle Rechte die man als Domänen-Benutzer hat. Er sollte aber auf einem gewissen Client (XP) Admin-Rechte haben um z.B. etwas zu installieren, aber nur eben auf diesem einen. Langsam glaub ich wirklick das das ein Bug sein muss. Danke Bill Zitieren Link zu diesem Kommentar
edv-olaf 10 Geschrieben 20. Mai 2003 Melden Teilen Geschrieben 20. Mai 2003 > Dafür hab ich diesen Benutzer über die lokale Benutzerverwaltung des Client in die Administrator-Gruppe eingetragen. Was denn nun? Existieren zwei Konten mit demselben Namen in deiner funktionierenden Beispiel-Konfig??? Dann probiere es so auch im zweiten Fall aus. Ansonsten beachte, welchem Benutzer du in der lokalen Admin-Gruppe Rechte gibst: dem lokalen oder dem Domänen-Konto. Ansonsten glaube ich nicht, dass dies ein Bug ist :suspect: Trotzdem viel Erfolg, Olaf Zitieren Link zu diesem Kommentar
edv-olaf 10 Geschrieben 20. Mai 2003 Melden Teilen Geschrieben 20. Mai 2003 Ach so, noch was: verwendest du XP Home oder Pro? Die Home-Version kann (wenn ich mich nicht irre) nix mit Domänen anfangen, nur die Pro Version beherrscht die Einbindung in Domänen!!! Olaf Zitieren Link zu diesem Kommentar
Morphil 10 Geschrieben 20. Mai 2003 Autor Melden Teilen Geschrieben 20. Mai 2003 -Server mit NT 4 Terminal Server -Client auf dem läuft WinXP pro. Benutzer xxx ist Mitglieder der Gruppe Domänen-Benutzer und kann sich auch von jedem Computer aus aus die Domäne einloggen. Dieser Benutzer soll aber bei eben diesem bestimmten Client lokale Administrator-Rechte haben (nur beim Client, sonst nirgends) und darum habe ich ihn zur lokalen Administrator-Gruppe hinzugefügt. Leider akzeptiert dies XP nicht und gibt ihm nur die normalen Domänen-Benutzer Rechte, anstall zusätzlich die Admin-Rechte. Mit W2K funktioniert die eben beschriebe Situation einwandfrei. Mit Xp eben nicht, aber warum? Zitieren Link zu diesem Kommentar
edv-olaf 10 Geschrieben 21. Mai 2003 Melden Teilen Geschrieben 21. Mai 2003 Sonst versuche, ihn in der Gruppe Hauptbenutzer zuzuweisen. Die können ja auch diverse Installationen vornehmen. Ansonsten in den GPO den Abschnitt suchen, der es bestimmten Personen erlaubt, Treiber und Updates zu installieren. Benutzerkonfiguration - Administrative Vorlagen - Windows Komponenten - Windows Installer - Immer mit erhöhten Rechten installieren (Erklärung im Fenster beachten!). Das könnte das sein, was du suchst. Gruß Olaf Zitieren Link zu diesem Kommentar
bienchen 10 Geschrieben 21. Mai 2003 Melden Teilen Geschrieben 21. Mai 2003 Hallo. ich habe auch ein Vorschlag: Lege doch eine Globale Gruppe z.B. "Lokadmin" an, nehme den Benutzer in die Gruppe und füge die Globale Gruppe der Lokalen Gruppe "Administratoren" hinzu. Somit wird jeder Benutzer, der ind der Gruppe Lokadmin Mitglied ist automatisch zu dem Lokalen Administrator. Gruß Bienchen Zitieren Link zu diesem Kommentar
Morphil 10 Geschrieben 22. Mai 2003 Autor Melden Teilen Geschrieben 22. Mai 2003 Danke, werd eure Vorschläge mal ausprobieren. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.