neueradmuser
Goto Top

Benutzerrechte GPO Gruppenrichtlinienverwaltung Gruppenrichtlinienergebnis

Hi,
also ich habe folgendes Problemchen.

Ich kann mit meinem Account GPO's erstellen und auf verschiedenen Systemen test (gruppenrichtlinienergebnissatz)
Grundsätzlich kann ich auch Rechner in die Domäne heben.

bei 2 neuen Win7 rechnern geht das nun nicht mit der meldung "zugriff verweigert"
als Dom-Admin geht es logischerweise.

Wo müßte ich nun welche Berechtigung füf meinen normalen User Account setzen um keine Probleme mehr mit den GPO's zu haben?
oder eher kontraproduktiv?

wollte versuchen die firma so weit es geht auf gpo umzustellen um mir diesen kleinmist der einen täglich aufhält zu ersparen

gruß & dank

Content-Key: 152201

Url: https://administrator.de/contentid/152201

Printed on: April 24, 2024 at 00:04 o'clock

Member: Hubert.N
Hubert.N Oct 01, 2010 at 22:30:33 (UTC)
Goto Top
Zitat von @neueradmuser:
Wo müßte ich nun welche Berechtigung füf meinen normalen User Account setzen um keine Probleme mehr mit den
GPO's zu haben?
oder eher kontraproduktiv?

Hier liegt schon mal eiin Fehler. Grundsätzlich sollte man die Rechte betreffend ganz klar zwischen Administration und Benutzung unterscheiden.

Wenn dir also diese Aufgabe zukommt, dann sollte dein Domainadmin dir einfach für ein administratives Konto die entsprechenden Rechte delegieren.

Gruß

Hubert
Member: neueradmuser
neueradmuser Oct 03, 2010 at 12:28:41 (UTC)
Goto Top
und wenn meine Benutzung des Netzes nunmal die Administration darstellt?! ;)

Hintergrund:
ich habe einen normalen Account (für Tickets, E-Mail, und was so an "Bürokram" anfällt)
und ich hab Zugriff als Dom-Admin für das ganze System halt.

Nun wollte ich aber nicht ständig mit dem Haupt Dom-Admin herumfuchteln und gefahr laufen das jemand das Paßwort sieht beim eintippen.
desweiteren haben 4 leute das "Master PW" und es wäre schon interessant wer was in dem Netz verbockt hat und wer nicht ;)

daher der Gedanke die Useraccounts (bzw. eigentlich nur meins) den Aufgaben entsprechend anzupassen... beim WSUS ging das ohne Probleme...
gibts nicht sowas wie GPO-Admin? ;)

trotzdem danke
Member: Hubert.N
Hubert.N Oct 05, 2010 at 11:11:28 (UTC)
Goto Top
Problem aber immer noch nicht erkannt ;)

Wenn ich mal "bei Null anfange": Du erstellst ein Benutzerkonto um z.B. in Teilbereichen GPOs zu erstellen bzw. zu ändern. Das lässt sich doch einfach im AD per Delegierung einstellen. Und schon hast du deinen "GPO-Admin"

Oder verstehe ich den inneren Zusammenhang immer noch nicht ? ...