batman-k4d-
Goto Top

Domänen-Benutzer Rechte erweiterung

die sollen auch lokal installieren können

Tach alle miteinander.

Folgende Ausgangssituation: Win2003 Server Domänenstruktur. Die Clients sollen das Recht bekommen lokal auf den Workstations Programme installieren zu können, sie sollen aber nicht in die Gruppe der Admins- oder der Domänen-Admins aufgenommen werden?

Ich vermute das ich eine neue Sicherheitsgruppe anlegen, und dieser dann irgendein Recht zuteilen muß. Weiß aber nicht wies gehen soll. Für einen Rat währe ich äußerst dankbar. MFG

Content-Key: 23864

Url: https://administrator.de/contentid/23864

Printed on: April 26, 2024 at 20:04 o'clock

Member: Metzger-MCP
Metzger-MCP Jan 18, 2006 at 09:19:26 (UTC)
Goto Top
Das ist ganz eigentlich einfach, ich hoffe nur du meinst keine Adminrechte innerhalb der Domain.

Gebe den Usern Lokal an den WS, Admin Rechte. Dann können sie alles auf der WS ändern.
Innerhalb der Domain haben Sie aber nur die Rechte die du den User am DC gibst.

Mfg Metzger
Member: xsoodom
xsoodom Jan 18, 2006 at 09:34:17 (UTC)
Goto Top
Hier einen Link

http://www.gruppenrichtlinien.de/

dann auf How to und dann auf Zentrale Vergabe lokaler Berechtigungen !

Ist zwar für Hauptbenutzer/Poweruser, jedoch auch für lokale Admins anwendbar.

Gruß

xsoodom
Member: batman-k4d-
batman-k4d- Jan 18, 2006 at 10:54:31 (UTC)
Goto Top
Danke für eure schnelle Hilfe.

Die Seite gruppenrichtlinien.de ist echt gut und es ist auch genau das was ich gesucht habe. Allerdings ist das Problem in dem Tutorial anscheinend mit Win2000 Server angegangen worden. Das Snap-In "Gruppenrichtlinien" habe ich bei 2003Server nicht gefunden. Gefunden dagegen habe ich: "Group Policy Managment" und "Gruppenrichtlinienobjekt-Editor" von denen letzterer am Ähnlichsten aussieht. Allerdings gibt es bei dem keinen Punkt mit "Eingeschränkten Gruppen".

Jetzt bin ich so schlau wie vorher face-sad
Member: xsoodom
xsoodom Jan 18, 2006 at 11:02:29 (UTC)
Goto Top
Du mußt für die Computer eine OU anlegen.
Dann verschiebst du alle Computer in diese OU.
Danach erstellst du mit der GPMC eine GPO und verlinkst sie mit der GPO.
Danach schaust du in der GPO unter Computerkonfiguration->Windows Einstellungen->eingeschr..... usw

xsoodom
Member: batman-k4d-
batman-k4d- Jan 18, 2006 at 12:14:10 (UTC)
Goto Top
WOW. Da muß ich mich nochmal ganz in Ruhe mit beschäftigen. Hab das Prob jetzt erstmal so gelöst wie Metzger es im 1. Post vorgeschlagen hat.Den User lokal als Hauptbenutzer an den WS eingerichtet. Hat natürlich den Nachteil das man diese Rechte nun nicht Zentral konfigurieren kann. Aber das krieg ich die Tage auch schon irgendwie hin. Haupsache der User kann was installieren ohne dauernd ne Fehlermeldung vorn Detz zu kriegen. Also danke für eure zeit, Hoffe ich kann auch mal helfen. CU