vile-gangster
Goto Top

Lokale Adminrechte für Domänenbenutzer an Arbeitsstationen

Hallo zusammen

Ich habe mal wieder eine Frage.
Wir möchten unseren Benutzern lokale Adminrechte auf ihren Pcs geben. Im Moment ist es so gelöst dass wir uns lokal auf einem PC anmelden und dann in der Computerverwaltung der lokalen Gruppe "Administratoren" die Gruppe "Authentifizierte Benutzer" hinzufügen. Das kann man bei ein paar Benutzern machen aber auf die Dauer wird das doch recht mühselig.

Soweit ich weiss geht das auch über Gruppenrichtlinien. Zumindest habe ich davon ghört dass es so gehen soll. Also hab ich mich direkt mal dran gesetzt und versuche das nun umzusetzen. Leider scheitere ich daran. Das einzige das ich bisher hinbekommen habe ist dass die Benutzer im Gerätemanager wohl Hardware installieren dürfen was vorher nicht ging. Das war es aber auch schon. Softwareinstallationen oder die Energieoptionen ändern geht nicht.

Gibt es eine vordefinierte Einstellung die ich nur aktivieren muss oder muss ich eine neue Gruppenrichtlinie erstellen und in dieser alles möglich einstellen. Und wenn das so sein sollte wäre es toll wenn mir jemand sagen könnte auf was ich zu achten habe bzw. welche Schalter ich aktivieren und welche deaktivieren muss da ich mitlerweile am verzweifeln bin.


Vielen Dank im Vorraus
Vile-Gangster

Content-Key: 28319

Url: https://administrator.de/contentid/28319

Printed on: April 18, 2024 at 02:04 o'clock

Member: meinereiner
meinereiner Mar 18, 2006 at 12:04:03 (UTC)
Goto Top
In einer 2003 Domäne gibt es die Richtlinie : Computer Einst - Win. Einst. - Sicherheitseinst. - eingeschränkte Grupppen.
Dort: rechte Maustaste - Gruppe hinzufügen - "Administratoren" eingeben - Dann die "Domänen Benutzer" der Gruppe hinzufügen.
Member: Vile-Gangster
Vile-Gangster Mar 18, 2006 at 12:33:42 (UTC)
Goto Top
Hi meinereiner

Vielen Dank erstmal für Deine schnelle Antwort. Ein Lich am Ende des Tunnels... face-smile
Aber leider hat es nicht funktioniert. Habe diese eingeschränkte Grupper erstellt genau wie Du es beschrieben hast. Habe diese Richtlinie auf die Domäne angewendet. Lieber wäre mir auf die OU der Benutzer. Aber alle anderen GPOs die ich erstellt habe funktionieren nur auf Domänenebene und teilweise erst durch erzwingen. Aber das ist ein anderes Thema.

Solltest Du noch eine Idee haben was ich evtl. falsch gemacht haben könnte dann bitte keine falsche Bescheidenheit und immer her mit dem Tip face-wink
Member: meinereiner
meinereiner Mar 18, 2006 at 12:48:12 (UTC)
Goto Top
Also ich habe mich beim ersten mal einfach verschrieben. face-wink
Hast du mal "gpupdate /force" auf dem Client gemacht und ihn ggf auch mal rebootet?

Ach ja, den Administrator und die Domänen Admins sollte man dann auch in die Gruppe schmeissen. Windows schmeisst die sonst nämlich raus. ;-.)
Member: Vile-Gangster
Vile-Gangster Mar 18, 2006, updated at Oct 18, 2012 at 15:56:41 (UTC)
Goto Top
Hi

Tschuldige das ich mich erst jetzt wieder melde. Aber die Ereignisse überschlagen sich hier... *gg*

Also, geholfen hat das ganze irgendwie nicht. Mit "gpupdate /force" habe ich auch gearbeitet und den obligatorischen Neustart habe ich auch versucht.
Naja, im Moment habe ich es doch umständlich gelöst und an jedem Client den lokalen Admins die Authentifizierten Benutzer hinzugefügt. War mir im Moment zu viel Zeit draufgegangen. Es tuen sich im Moment doch noch die ein oder andere wichtiger Baustelle hier auf...
Wenn Du dazu auch etwas wissen solltest dann immer her damit.

Exchange 2003 Mails abholen


Gruß und Danke
Vile-Gangster