ouper1
Goto Top

Lokale Admin Rechte vergeben mit SBS03

Hallo Leute, habe folgendes Problem: Habe bisher nur auf SBS 2008 gearbeitet, wurde jetzt aber von nem Kunden gebeten auf einem SBS03 etwas zu ändern.

Bei einem SBS 2008 ist es ja möglich in der SBS Console unter Netzwerk u Computer den Einzelnen Geräten in der Domäne Benutzerzugriffe zu erteilen !! Also ob User XY auf PC1 Lokaler Admin ist oder nicht!

Gibt es diese einfach Möglichkeit auf bei SBS03 ?? Gefunden habe ich nichts auf die schnelle!

Im Grunde soll es so sein:
Jeder Mitarbeiter hat seinen Standpc/Laptop. Auf dem soll dieser eine Mitarbeiter Lokaler Admin sein. (Sind Sie aber nocht nicht) Und dann soll es noch eine Gruppe geben und jeder der in dieser Gruppe ist soll immer und überall Admin sein, egal auf welcher Maschine er sich angemeldet hat. (Quasi Netzwerkadministrator)

Konnte zwar im SBS03 im AD eine neue Gruppe erstellen, jedoch konnte ich dieser nichts zuweisen. Also keine "Rechte" vergeben. Wo kann man das einstellen?? Gruppenrichtlinien oder AD ??

Hoffe ich hab mich halbwegs verständlich ausgedrückt!! Lg, Oup

Content-Key: 168407

Url: https://administrator.de/contentid/168407

Printed on: April 19, 2024 at 12:04 o'clock

Member: Logan000
Logan000 Jun 21, 2011 at 13:54:00 (UTC)
Goto Top
Moin Moin

Hab grad keinen SBS zur Hand, aber

Du kannst per GPO Lokale Gruppen verwalten.
Siehe: Computerkonfiguration / Windows-Einstellungen / Sicherheitseinstellungen / Eingeschränkte Gruppen

Allerdings ist diese Einstellung mit Vorsicht zu geniessen, da hiermit alle lokalen Einstellungen überschrieben werden.

Gruß L.
Member: Chonta
Chonta Jun 21, 2011 at 14:05:28 (UTC)
Goto Top
Hallo,

achte darauf, das du den Domänenadministrator bzw die Gruppe der Domänen-Admins, auch in die Mitglieder der eingeschränkten Gruppe aufnimmst. Wenn per GPO eingeschränkte Gruppen verwendet werden, werden alle anderen einstellungen bezüglich der Mitgleidschaften durch die getätigten einstellungen überschrieben.

Wenn also Lutz lokaler Admin ist durch die GPO aber der Dom-Admin nicht mit drin steht, ist er kein lokaler Admin mehr.

Gruß

Chonta

PS: Alternativ verwaltungsconsole des Rechners um den es geht und dort der Administratorengruppe den Domänenmember hinzufügen. Bei mehreren Rechnern unpraktisch.