o0o
Goto Top

Benutzerrechte in windows 2000 server domäne vergeben?

hallo!

ich habe mir zu testzwecken ein windows 2000 domänen netzwerk erstellt. in dem netzwerk ist der server und ein xp client. nun möchte ich gerne als benutzer ein programm installieren doch das geht nicht da mir die administrativen rechte dazu fehlen.

Natürlich kann ich ein programm als administrator installieren. jedoch kann ich nicht auf das programm zugreifen wenn ich wieder als normaler user angemeldet bin.

können unter windows 2000 server die benutzerrechte auch genauer vergeben werden als es mit active directory geht? ich habe mal gesehen wie jemand sowas über die mm-console gemacht hat. jedoch finde ich da nichts was mir weiter hilft. ist es überhaupt möglich einzelne rechte an einzelne user zu vergeben die in der gleichen benutzergruppe sind (z.b. userA darf programme installieren und userB nicht).

ich wäre für hilfe sehr dankbar! face-smile

mfg
o0o

Content-Key: 33758

Url: https://administrator.de/contentid/33758

Printed on: April 25, 2024 at 20:04 o'clock

Member: radimobil
radimobil Jun 07, 2006 at 09:38:29 (UTC)
Goto Top
Das ist mit sicherheit möglich, in diesem Bereich kenne ich mich jedoch auch nicht so genau aus. Ich hoffe du bekommst noch nützliche Infos, diese würden mich auch interessieren.

Was du jedoch machen kannst ist, dem ausgewählten Domain-User lokale Admin-Rechte vergeben.
Diese Einstellung machst du am lokalen-Client-PC über die Benutzerverwaltung.

Das war jetzt nicht die beste Lösung, hoffe jedoch das ich ein bisschen weiterhelfen konnte.
Member: prob
prob Jun 07, 2006 at 10:46:13 (UTC)
Goto Top
Start->Ausführen->mmc

hinzufügen des entsprechenden SnapIn.

Ein Recht zum Programme installieren gibt es nicht. Meist liegt es am blöd programmierten Programm, wenn es z.B. in Bereiche der Registry schreiben will, wo nur Admin dürfen. Eigendlich gibt es bei M$ ein Konzept.

Also, Verzeichnisrechte prüfen, wenn richtig, dann Programm als Admin installieren und als Nutzer eine Verknüpfung auf die EXE legen ....
Member: sinnlos98
sinnlos98 Jun 07, 2006 at 18:10:48 (UTC)
Goto Top
Hi o0o und radimobil, administrative lokale Rechte lassen sich über Gruppenrichtlinien für die Domäne realisieren.

  1. Gruppenrichtlinie erstellen
  2. Grupperichtlinie öffnen
  3. Computerkonfiguration -> Windows Einstellungen -> Sicherheitseinstellungen -> Eingeschränkte Gruppen aufrufen
  4. Im Kontextmenü Gruppe hinzufügen... auswählen
  5. Gruppe per Durchsuchen... hinzufügen die administrative Rechte kriegen soll
  6. Unter Mitglieder dieser Gruppe: Mitglieder der Gruppe einpflegen die administrative Rechte bekommen sollen
  7. Unter Diese Gruppe ist Mitglied von: die Gruppe Administratoren eintragen

Jetzt wird auf den Workstations die Active Directory Gruppe Domänen-Benutzer nicht mehr automatisch in die lokale Benutzer Gruppe gemappt, sondern in die lokale Administratoren Gruppe.

!!! Wichtig !!!
Bei Windows 2000 muss die Gruppe Domänen-Admins unbedingt mit in die Gruppe als Mitglied eingepflegt werden, ansonsten werden diese zu normalen Benutzern auf der Workstation degradiert. Bei Windows XP ist dieses Verhalten nicht mehr möglich.