blacksun
Goto Top

zweite lokale Gruppe Administratoren unter W2K3 - ist das mglich

Hallo,

ich hoffe ihr könnt mir helfen. Und zwar muss ich aus verschiedenen Gründen auf einem W2K3-Server eine zweite lokale Gruppe für Administratoren anlegen (mit den Rechten der eigentlichen Gruppe Administratoren).
Wie die Gruppe heißt, ist egal

Diese muss aber unabhängig von der ersten Gruppe "Administratoren" sein. Sprich eine Verschachtelung mit der anderen darf es nicht geben

Ist das Möglich?
Wenn ja, wie?

Viele Grüße
Martin

Content-Key: 46261

Url: https://administrator.de/contentid/46261

Printed on: April 23, 2024 at 09:04 o'clock

Member: bcd
bcd Dec 07, 2006 at 17:08:01 (UTC)
Goto Top
du bist dum
Member: bcd
bcd Dec 07, 2006 at 17:10:21 (UTC)
Goto Top
kannste mir sagen wie ich mein administrator paswort herraus krige
Member: Dani
Dani Dec 07, 2006 at 17:26:00 (UTC)
Goto Top
Abend,
kannste mir sagen wie ich mein administrator paswort herraus krige
Was treibt ihr beide hier. Dein Thema ist ein bisschen falsch am Platz. Über die Suchfunktion findest x Beiträge, indem das PW Recovery schon angesprochen worden sind!

Zurück zum eigentlichen Problem:
Was willst du damit bezwecken? Eine 2. Admingruppe??


Gruß
Dani
Member: DaSam
DaSam Dec 07, 2006 at 19:08:54 (UTC)
Goto Top
Hi,

so einfach geht das nicht, da die Administratoren Gruppe "well-known" ist, d.h. immer einen Bestandteil der SID auf jedem Rechner identisch hat. Zudem werden viele Berechtigungen der Administratorengruppe in GPO's u.s.w. eingerichtet, welche man alle manuell nachziehen müsste ...

Meine "kurze" Meinung: Geht nicht!

cu,
Alex
Member: blacksun
blacksun Dec 08, 2006 at 12:34:14 (UTC)
Goto Top
viele Berechtigungen der
Administratorengruppe in GPO's u.s.w.
eingerichtet, welche man alle manuell
nachziehen müsste ...

Hallo Alex,

genau die GPOs sind die Ursache für mein Anliegen.
Wir haben vom Rechenzentrum GPOs vorgegeben bekommen, die wir nicht einfach abändern dürfen.
Diese GPOs wirken im konkreten jetzt auch auf die Terminalserver (W2k3 als Basis, darauf Citrix PS 4), über die Anwendungen bereitgestellt werden.
Ich habe nun Anwendungen dort bereitgestellt, die Admin-Rechte benötigen.

U.a. sind das Anwendungen auf Basis von Dot-Net und auf Basis von Java. Ich habe aber auch Anwendungen, die über ODBC arbeiten, sprich der User muss System-DSN-Einträge ändern/erstellen können.

Dies alles ist mit den Standard-Berechtigungen nicht möglich. Dot-Net und Java-Anwendungen stürzen beim Start ab, Auf System-DSN hat der Anwender keinen Zugriff.

Wenn ich die Gruppe, die für die Anwendungs-Zuteilung verantwortlich ist, in die Gruppe der lokalen Admins aufnehme, löscht das GPO-Update alle 90 Minuten die von mir hinzugefügten Gruppen raus.

Folglich brauche ich eine andere Möglichkeit, den Anwendern eine entsprechende Berechtigung einzurichten.

Gruß
Martin