Domänen-User sind lokale Admins, aber trotzdem keine Rechte
Hallo,
ich habe folgendes Problem:
Über eine Gruppenrichtlinie füge ich alle Domänen-Benutzer in die Gruppe der lokalen Administratoren hinzu.
Das funktioniert auch - denn wenn ich lokal auf der Maschine nachsschaue sind die Dom-Benutzer in der Gruppe der lok. Admins.
Soweit so gut.
An den meisten Rechnern funktionieren Admin-Aktivitäten auch,
aber bei manchen habe ich trotz der vermeintlichen Adminrechte, keine Adminrechte.
Das wirkt sich dann z.B. so aus, dass ich nicht an die Windows Firewall herankomme oder Installation durchführen kann.
Server: Win2k8 Server (DC)
Clients: XP/7 (wobei das Problem bei XP auftritt)
Hat da jemand ne Idee?
ich habe folgendes Problem:
Über eine Gruppenrichtlinie füge ich alle Domänen-Benutzer in die Gruppe der lokalen Administratoren hinzu.
Das funktioniert auch - denn wenn ich lokal auf der Maschine nachsschaue sind die Dom-Benutzer in der Gruppe der lok. Admins.
Soweit so gut.
An den meisten Rechnern funktionieren Admin-Aktivitäten auch,
aber bei manchen habe ich trotz der vermeintlichen Adminrechte, keine Adminrechte.
Das wirkt sich dann z.B. so aus, dass ich nicht an die Windows Firewall herankomme oder Installation durchführen kann.
Server: Win2k8 Server (DC)
Clients: XP/7 (wobei das Problem bei XP auftritt)
Hat da jemand ne Idee?
Please also mark the comments that contributed to the solution of the article
Content-Key: 187338
Url: https://administrator.de/contentid/187338
Printed on: April 23, 2024 at 21:04 o'clock
12 Comments
Latest comment
Moin.
Du musst nochmal klarstellen, ob bei den betroffenen Rechnern/Usern
A kein User administrative installieren kann oder nur manche nicht
B gar keine "Admintätigkeiten" ausgeführt werden können, oder nur manche nicht. Kopier beispielsweise mal eine Datei per Drag and drop direkt auf c: - kommt da eine UAC-Abfrage mit oder ohne Kennworteingabe?
Du musst nochmal klarstellen, ob bei den betroffenen Rechnern/Usern
A kein User administrative installieren kann oder nur manche nicht
B gar keine "Admintätigkeiten" ausgeführt werden können, oder nur manche nicht. Kopier beispielsweise mal eine Datei per Drag and drop direkt auf c: - kommt da eine UAC-Abfrage mit oder ohne Kennworteingabe?
Ich habe bemerkt, dass die "Domänen-Benutzer" zwar in die Gruppe "lokale Administratoren" aber auch in die Gruppe "Benutzer" (also lokal) sind..
Das kann nicht richtig sein, oder?
Doch, alles in Ordnung so. Vergiss nicht, Domänen-User sind lokale Admins, aber trotzdem keine Rechte zu beantworten.Das kann nicht richtig sein, oder?