cayman
Goto Top

Server 2003 Gruppenrichtlinien um sich an den Clients anzumelden mit Adminrechten.

Guten Abend,

hat Jemand eine Info für mich um eine Anmeldung an jedem Client zu ermöglichen (mit meinem Domain Account) inclusive Adminrechten?
Ich habe bei www.gruppenrichtlinien.de einiges gefunden nur der Autor möchte nicht preis geben wie es funktioniert aufgrund
Sicherheitsaspekte.

ich hätte es jedoch dennoch gerne.

Idee??

Kann ansonsten nichts finden.

Besten Dank

Gruss
Marc

Content-Key: 26007

Url: https://administrator.de/contentid/26007

Ausgedruckt am: 29.03.2024 um 07:03 Uhr

Mitglied: ramses
ramses 14.02.2006 um 20:13:58 Uhr
Goto Top
wenn du dich als Administrator auf dem Rechner anmeldest und die Domäne bei der Anmeldung verwendest, müsste doch eigentlich alles klappen.
Mitglied: wiri
wiri 14.02.2006 um 20:20:01 Uhr
Goto Top
hi
das geht so leider nicht, bei einer Domänenanmeldung muß der Account die Rechte von der Domäne als Domänenadmin mitbringen, was eher selten ist;
oder der Domänenuser muß Mitglied in der Lokalen Gruppe Administratoren sein, was er naturgemäß nicht selber machen kann.
cu
willi
Mitglied: wiri
wiri 14.02.2006 um 20:22:25 Uhr
Goto Top
hi
auch wenn ich es wüßte, würde ich es nicht verraten!
wer weis was bei einer nächsten Virenwelle so passiert!
Und wenn du es noch so möchtest, in eurer Firma gilt halt Gewaltenteilung durch Admins.
nichts für ungut.
cu
willi
Mitglied: Rati
Rati 14.02.2006 um 21:44:40 Uhr
Goto Top
Hi Cayman,

es gibt eine Möglichkeit dies zu Bewerkstelligen, allerdings dürfen dafür deine Rechner nicht in dem Standard Ordner "Computers" liegen, sondern in einer extra OU. Das sollte aber kein Problem sein, da du die Rechner ja verschieben kannst und der Standardordner lässt sich über einen Befehl auf der Commandzeile umändern.

Es gibt dann die Möglichkeit über "Restricted Groups" die Benutzer automatisch auf allen Workstations zu lokalen Admins zu machen.
Auf die OU in der alle PC liegen, verlinkst du eine Group Policy, die der Gruppe "Administrators" automatisch die "Domain Users" hinzufügt.
Du musst aber aufpassen, dass keine Server in dieser OU sitzen, weil sonst die Benutzer am Server!! lokale Admin Rechte bekommen.
Deshalb musst du es auch als OU policy verlinken und kannst es nicht als Domainweite Policy setzen.
Siehe auch hier:

http://www.gruppenrichtlinien.de/index.html?/HowTo/Zentrale_Vergabe_lok ...

Ich habe das in meiner letzten Firma so gemacht, weil vom Chef die Order kam "Jeder muss lokaler Admin sein". Und das funktioniert auch.

Du musst aber auf jeden Fall diese Group Policy von deinen Domain Controllern fern halten, da sie keine lokalen Konten und Gruppen haben. Ihre Konto "Administrators" = Domains Admins. Wird auf ihnen die Policy verlinkt wird JEDER Benutzer zum Domain Admin.

Gruß

Rati
Mitglied: Gerry
Gerry 14.02.2006 um 22:15:24 Uhr
Goto Top
Mitglied: Cayman
Cayman 15.02.2006 um 16:21:29 Uhr
Goto Top
Danke euch allen für die vielen Beiträge.

Problem gelöst.

face-smile