kal10bach
Goto Top

domänenbenutzer oder gruppe auf linux-domäne unter windows anzeigen

hallo,
folgendes szenario:
- linux-suse server mit eingerichteter domäne und domänenbenutzer (wird nicht von mir administriert!)
- xp pro arbeitsplätze, auf denen ALLEN domänenbenutzern administratorenrechte zugewiesen werden sollen
- erhöhte rechte sind wegen einigen anwendungen erforderlich
- dies soll lokal über die gruppe geschehen, da damit nicht jeder einzelne neue benutzer auf allen station nachgetragen werden muß
- das ganze soll möglichst einfach und komplett sein, da die user sehr oft die rechner wechseln
- neue user sollen autmatisch mitlgied in der jeweiligen domänengruppe sein

unter windows-domäne geht das problemlos, aber ich bekomme auf den xp-clients nur einzelne domänenbenutzer und überhaupt keine domänengruppen angezeigt (der linux-admin beteuert, er habe die gruppe eingerichtet)
hat mir jemand einen tip?

danke

georg
=/face-smile

Content-Key: 18996

Url: https://administrator.de/contentid/18996

Ausgedruckt am: 29.03.2024 um 15:03 Uhr

Mitglied: duddits
duddits 04.11.2005 um 11:49:22 Uhr
Goto Top
Hi,

hoffe dieser link hilft dir weiter:
http://www.linux-magazin.de/Artikel/ausgabe/2003/02/domaenen/dom.html

Gruß duddits
Mitglied: 19272
19272 07.11.2005 um 12:15:01 Uhr
Goto Top
hallo,

das kannst du ganz einfach haben.

Wenn ich dich richtig verstanden habe sollen alle Domänenuser lokale Administratoren-Rechte auf den XP-Kisten haben?

Wenn das so ist mußt du folgendes tun:

Auf den XP-Clients die Gruppe NT-AUTORITÄT\Authentifizierte Benutzer in die Gruppe der Administratoren einfügen.

Somit hat jeder Benutzer der sich mit einem Kennwort an dem PC anmeldet lokale Administratoren Rechte.

- Rechte Maustaste auf Arbeitsplatz
- Verwaltung
- lokale Benutzer und Gruppen
- Gruppen
- doppelklick auf Adminstratoren
- Hinzufügen
- Pfade
- den lokalen PC anklicken
- auth eingeben und Enter (auth wird dann automatisch ergänzt als authentifizierte Benutzer)

Fertig

Das macht man einmal an allen PCs und hat dann Ruhe.

Aus sicherheitstechnischen Gründen ist das nicht besonders schön.

Aber wir kennen ja die Windows-Programme und viele laufen leider nur vernüftig, wenn der user admin-Rechte hat.

Gruß
Ralf