schraubi
Goto Top

Wie kann ich auf Clients, die lokale Admingruppe in unserer Domäne hinzufügen ?

Hallo Sysamins & Co

ich möchte in unserer Windows 2003 Domäne das auf allen Windows XP Prof & Win2000 Clients ein bestimmter Domänen Account auf allen Win-Clients der Domäne lokale Adminrechte hat.
Sodas damit eine Lokale Installation damit durchgeführt werden kann.

Da es über 80 Clients sind möchte ich mich nicht an jedem Windows Rechner erst lokal einlocken und über die Computerverwaltung "Gruppen" Administratoren den Benutzer hinzufügen.

Gibt es da etwas zum automatisieren ? Vieleicht über GPO oder ein Tool was das durchführt ?

gruß
Stefan

Content-Key: 26797

Url: https://administrator.de/contentid/26797

Printed on: April 27, 2024 at 05:04 o'clock

Member: myhahn
myhahn Feb 24, 2006 at 09:17:08 (UTC)
Goto Top
Hallo

Denke läst sich am einfachsten über GPO's lösen.
Unter Computerkonfiguration/Windows-Einstellungen/Sicherheitseinstellungen/Eingeschränkte Gruppen kann ein bestimmtes Domainenkonto der Lokalen Administratorgruppe hinzugefügt werden.
Mitglied: 17243
17243 Feb 24, 2006 at 09:26:01 (UTC)
Goto Top
Hi Stefan

Warum so Umständlich??

Erstelle einen Benutzer im AD...erstelle eine Gruppe G-LocalAdmRight (oder ähnlich)...weise dem Benutzer die Gruppe zu.
Nun kannst du dich an jedem Client mit diesem Domänen-Benutzer anmelden und du hast was du willst.

Gruss Ivo
Member: schraubi
schraubi Feb 24, 2006 at 12:28:12 (UTC)
Goto Top
Hallo

Denke läst sich am einfachsten
über GPO's lösen.
Unter
Computerkonfiguration/Windows-Einstellungen/Sicherheitseinstellungen/Eingeschränkte
Gruppen kann ein bestimmtes Domainenkonto der
Lokalen Administratorgruppe hinzugefügt
werden.


danke für die schnelle Hilfe,
habs eben so gemacht leider tut sich nichts an den Win Clients ?
auch GPupdate was ja die gruppenrichtlinie dann aktualisiert brachte nichts.
Member: schraubi
schraubi Feb 24, 2006 at 12:32:17 (UTC)
Goto Top
Hi Stefan

Warum so Umständlich??

Erstelle einen Benutzer im AD...erstelle
eine Gruppe G-LocalAdmRight (oder
ähnlich)...weise dem Benutzer die
Gruppe zu.
Nun kannst du dich an jedem Client mit
diesem Domänen-Benutzer anmelden und du
hast was du willst.

Gruss Ivo

Der Benutzer soll aber keine Domänen Admin Rechte bekommen sondern nur
Lokale Admin auf den Clients sein. Zum Verteilen und Installieren v. Software.
Mitglied: 17243
17243 Feb 24, 2006 at 13:52:01 (UTC)
Goto Top
Hi schraubi

Der Benutzer soll aber keine Domänen Admin Rechte
bekommen sondern nur Lokale Admin auf den Clients sein
Ich spreche auch nicht von Domänen Admin-Rechten...sondern von Lokalen Admin-Rechten.

Des weiteren sollst du einen neuen Benutzer erstellen...z.B. LocalInst oder ähnlich.
Dann erstellst du eben die erwähnte Gruppe G-LocalAdmRight. Nun kannst du im Group Policy Editor unter Computer Config > Windows Settings > Restricted Groups die Gruppe G-LocalAdmRight zuweisen.

Dann mit dem Benutzer LocalInst anmelden.

Gruss Ivo