kjaneway
Goto Top

Administratoracc sichern

Hallo,

ich möchte auf unsrem Rechner am Arbeitsplatz fü 3 Leute einen Administrator Account anlegen. Nun gibt es ja schon den Account Administrator, der aber weiterhin mir vorbhalten bleiben soll. Gibt es eine Möglichkeit dem OttonormalAdministratoraccount zu verbieten das Passwort und den Namen des Accounts "Administrator" zu verändern?

Über Hilfe wär ich sehr dankbar.

Mfg KJ

Content-Key: 24082

Url: https://administrator.de/contentid/24082

Printed on: April 23, 2024 at 17:04 o'clock

Member: Dani
Dani Jan 20, 2006 at 08:37:38 (UTC)
Goto Top
Klar kannst du den Admin umbenennen.
Start->Einstellungen->Systemsteuerung->Verwaltung->Computerverwaltung->Lokale Benutzer

Dort den Administrator makieren und F2 drücken.
Member: Metzger-MCP
Metzger-MCP Jan 20, 2006 at 09:01:16 (UTC)
Goto Top
Wenn Ihr eine Domain habt, dürfen die anderen nicht als Domainadmin eingetragen sein, ansonsten kannst du nur hoffen und vertrauen das die anderen denn Account in Ruhe lassen oder auf die mögliche Unfähigkeit der anderen setzen. Warum ich das so sage ist einfach begründet.

Jeder Adinistrator hat ein gewisses Grundrecht. Dieses Grundrecht gibt Ihm aber das Recht alle erweiterten Rechte ( Gruppenzugehörigkeiten ) zu erlangen indem er sich in die Gruppen mit hineinsetzt. Daher ist jeder Administrator genau so gleich wie jeder andere Administrator. Jeder Administrator hat nur über seinen eigenen lokalen Rechner die volle Gewalt. Es gibt nun aber noch ein Admin der ist gleicher, das ist der Domainadmin. Der Domainadmin verwaltet eine Domain. Eine Domain ist aufgebaut wie eine Arbeitsgruppe. Aber es gibt hier ein gewaltigen Unterschied, warum der Domadmin mehr Rechte hat als ein Admin. In Arbeitsgruppen können die Rechner nur lokal am eigenen Platz administriert werden, in Domainen gibt es eine Zentrale Rechte Verwaltung die als Active Directory bekannt ist und auf dem Domaincontroller sitz. Ich hoffe ich habe dich nicht verwirrt.

Mfg Metzger
Member: KJAneway
KJAneway Jan 20, 2006 at 12:13:25 (UTC)
Goto Top
Nee du hast mich nicht verwirrt.

Es ist so: Der Rechner ist Mitglied in einer Domain. Dessen Domainadmin bin ich aber nicht und der hat auch nicht viel mit uns zu schaffen. So gesehen ist der Rechner nur ein Zugangspunkt für die User der Domain.
Dann gibt es noch 13 weitere User die auf diesem Rechner lokal arbeiten, also ohne zugriff auf diese Domain. diese 13 user gehen über einen Eingeschränkten lokalen Account rein.
Ich möchte nun einem der User noch Administratorrechte geben, aber ihm die Benutzerverwaltungsrechte entziehen... Du hast gerade schon dargelegt, dass das nicht möglich ist.
Ist es denn möglich eine neue Benutzergruppe zu definieren, die alles kann außer Benutzer zu veralten und evtl Sicherheitsrichtlinien zu verändern?

Was ist denn mit diesen Sonderbenutzergruppen: "Sicherheitsoperator" und Replikationsoperator"???