gee 10 Geschrieben 30. August 2006 Autor Melden Teilen Geschrieben 30. August 2006 Nein, das heisst nur, dass die Vorlage es nicht tut! das heisst ich muss jetzt mit "Eigenbau INF Vorlage" weiter machen??? na dann toll ... ich freu mich schon auf das viele lesen vorm bildschirm ... "heul! augenreib!" :-( ... gibt s da net was von ratio farm??? ... Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 30. August 2006 Melden Teilen Geschrieben 30. August 2006 Wie kommst Du darauf, dass ein Domänenbenutzer kein Hauptbenutzer auf der lokalen MAschine sein kann ? Probier doch erstmal die Vorlage aus, bevor Du die Gruppenmitgliedschaften zentral konfigurierst ... Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 30. August 2006 Melden Teilen Geschrieben 30. August 2006 Es liegt ja nicht am Programm, Es liegt an der Installation des Programmes, an der Programmierung des setups und fehlenden Schreibrecht auf Registryschlüssel. Der Hersteller das das Programm (warum auch immer) nur für Arbeitsgruppenrechner und dem Hauptbenutzer vorgesehen. Das Problem wird ihm bekannt sein. Einige hersteller haben eine Lösung in ihrer FAQ andere anzworten beim Support darauf. Man kann nun mit einem Monitor den versuchten Zugriff auf die Registry ausfindig machen und die Berechtigung ändern. Eine weitere Möglichkeit ist über eine GPO der Eingeschränkte Gruppen den Benutzer der Hauptbenutzergruppe hinzuzufügen. Ich habe es schon lange nicht mehr gemacht, kann den vorgang in den Einzelheiten nicht beschreiben. Zitieren Link zu diesem Kommentar
gee 10 Geschrieben 30. August 2006 Autor Melden Teilen Geschrieben 30. August 2006 so`n ding! hätt ich das früher gewusst, hätte ich mit dem projekt früher angefangen..... aber jetzt heisst es beissen und durch .... das wird schon... werd erstmal die hier beschriebenen ratschläge befolgen, wenn nix einfacheres kommen sollte. der jetzt beschriebene weg spiegelt sich aber normalerweise mit meiner einstellung... wenn ich was mache, dann richtig oder garnicht ..... Zitieren Link zu diesem Kommentar
gee 10 Geschrieben 30. August 2006 Autor Melden Teilen Geschrieben 30. August 2006 hey danke .. den gedankesprung .. für den anfang ist die idee nicht schlecht ... kann man diesen gedanken irgendwie umsetzen??? domänen user -> mitglied von \\(igendeine?-)maschine(in der domäne)\hauptbenutzer Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 30. August 2006 Melden Teilen Geschrieben 30. August 2006 Gruppenrichtlinie, Eingeschränkte Gruppen Benutze die Suchfunktion des Board, benutze Google, gehe auf Gruppenrichtlinen.de Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 30. August 2006 Melden Teilen Geschrieben 30. August 2006 Welchen Gedanken ? Domänenbenutzer Mitglied von höherprivilegierten Gruppen zu machen ? Via Gruppenrichtlinie und Eingeschränkten Gruppen ... Zitieren Link zu diesem Kommentar
Operator 10 Geschrieben 30. August 2006 Melden Teilen Geschrieben 30. August 2006 Hallo, um das ganze erst mal zu testen kannst Du Dich auch als Administrator an einem PC anmelden und Dich in der Computerverwaltung zu den Benutzerkonten durchhangeln. Dort fügst Du dann der Gruppe Hauptbenutzer einen Domänen-Benutzer oder eine Domänen-Gruppe hinzu. Andersherum (also seitens der Domäne) geht das wie bereits beschrieben nur zentral. Aber zum Antesten der Konfiguration reicht die vorgehensweise. Alle User, die direkt oder über Gruppenmitgliedschaft an dem PC in die Gruppe Hauptbenutzer gepackt werden, haben ab da die gewählten Berechtigungen. Sowas mache ich manchmal im Labor, oder wenns "mal eben schnell" vor Ort am Arbeitsplatz des Benutzers passieren soll. Zentralisieren kann man das später immer noch. Aber besser ist die benötigten Berechtigungen ermitteln und dann via Gruppenrichtlinie an die entsprechenden Computerkonten zu verteilen, um gezielt Zugriffe auf Dateisystem und Registry zu erlauben. Das wurde weiter oben ja schon erläutert ;-) Gruß Andre Zitieren Link zu diesem Kommentar
gee 10 Geschrieben 21. Dezember 2006 Autor Melden Teilen Geschrieben 21. Dezember 2006 Also ... Hallo erst mal ... Mittlerweile habe ich den Server neu aufgesetzt und auch noch deutsch installiert ... nicht dass ich nicht englisch kann, aber es ist doch wesentlich verständlicher und durchsichtiger zu administratieren ... die domäne läuft und policies wirken auch auf meine "OUs" (nicht auf sicherheitsgruppen oder benutzer - das versteh ich jetzt auch) ... was das eigentliche problem mit dem zugriff auf lokale datenträger anbelangt musste ich das vielleicht doch nicht ganz richtig lösen ... aber es geht jetzt ... vielleicht hat aber jemand einen besseren vorschlag, wie ich das vereinfachen kann. ich nehme den client in die domäne und setze auf den lokalen datenträger die berechtigung (mit vererbung in untergeordnete objekte), dass die sicherheitsgruppe der domänenbenutzer auf den datenträgern/partitionen auch ändern darf ... somit hat der benutzer auch berechtigung einige systemdateien einzusehen und zu verändern ... aber die programme starten jetzt ohne dass sie motzen irgendwelche log-dateien nicht schreiben zu dürfen .... verbesserungsvorschläge erwünscht ... vielen dank im voraus greetz euer gee Zitieren Link zu diesem Kommentar
gee 10 Geschrieben 21. Dezember 2006 Autor Melden Teilen Geschrieben 21. Dezember 2006 ach übrigens hatte auch das problem, dass bei der ersten installation scheinbar CAL-lizenzierungsmodus mit 5 cals gewählt war und die benutzer sich mit den clients nicht anmelden konnten ... hab beim neu installieren den lizenzierungsmodus "pro gerät und pro benutzer" gewählt ... funzt Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.