fav8907
Goto Top

Domänen-User sind lokale Admins, aber trotzdem keine Rechte

Hallo,

ich habe folgendes Problem:
Über eine Gruppenrichtlinie füge ich alle Domänen-Benutzer in die Gruppe der lokalen Administratoren hinzu.
Das funktioniert auch - denn wenn ich lokal auf der Maschine nachsschaue sind die Dom-Benutzer in der Gruppe der lok. Admins.
Soweit so gut.

An den meisten Rechnern funktionieren Admin-Aktivitäten auch,
aber bei manchen habe ich trotz der vermeintlichen Adminrechte, keine Adminrechte.
Das wirkt sich dann z.B. so aus, dass ich nicht an die Windows Firewall herankomme oder Installation durchführen kann.

Server: Win2k8 Server (DC)
Clients: XP/7 (wobei das Problem bei XP auftritt)

Hat da jemand ne Idee?

Content-Key: 187338

Url: https://administrator.de/contentid/187338

Printed on: April 20, 2024 at 03:04 o'clock

Member: Haumiblau
Haumiblau Jul 02, 2012 at 12:30:06 (UTC)
Goto Top
Hallo,

Überprüf doch mal ob dir da nicht eine GPO den Zugriff auf die Firewall, etc. verweigert.

Grüße
Member: fav8907
fav8907 Jul 02, 2012 at 12:43:51 (UTC)
Goto Top
Hi,

das kann ich ausschließen, weil ich zum Einen nich viel GPO's habe und zum Zweiten bei den meisten Rechnern
funktioniert es.
Member: Luie86
Luie86 Jul 02, 2012 at 13:17:05 (UTC)
Goto Top
Hi,

aber viele andere Sachen, kommen da nicht mehr in Frage. Also schau dir einfach
mal an, was ein "Rsop.msc" sagt face-smile

Gruß Daniel
Member: fav8907
fav8907 Jul 02, 2012 at 13:35:23 (UTC)
Goto Top
Mir ist da Gerade etwas aufgefallen..

Ich habe bemerkt, dass die "Domänen-Benutzer" zwar in die Gruppe "lokale Administratoren" aber auch in die Gruppe "Benutzer" (also lokal) sind..
Das kann nicht richtig sein, oder?
Member: Ravers
Ravers Jul 02, 2012 at 13:35:43 (UTC)
Goto Top
Hi,

liegt es am User oder am Rechner: sprich, wenn du einen User (der Probleme macht) wonanders anmeldest, kann er die Sicherheitseinstellungen einstellen?

greetz
ravers
Member: DerWoWusste
DerWoWusste Jul 02, 2012 at 13:37:41 (UTC)
Goto Top
Moin.

Du musst nochmal klarstellen, ob bei den betroffenen Rechnern/Usern
A kein User administrative installieren kann oder nur manche nicht
B gar keine "Admintätigkeiten" ausgeführt werden können, oder nur manche nicht. Kopier beispielsweise mal eine Datei per Drag and drop direkt auf c: - kommt da eine UAC-Abfrage mit oder ohne Kennworteingabe?
Member: fav8907
fav8907 Jul 02, 2012 at 13:44:12 (UTC)
Goto Top
Also das Problem ist bis dato nur bei Win XP-Maschinen zu verzeichnen gewesen. Daher ist UAC kein Thema.
Der Fehler tritt Useerbezogen auf und soweit ich das feststellen konnte funktionieren manche Dinge, die Admin-Rechte benötigen, andere wiederrum nicht.
Member: DerWoWusste
DerWoWusste Jul 02, 2012 at 14:04:21 (UTC)
Goto Top
Nochmal zurück zu den Fragen.

Auch bei xp dürfen User nicht unter c: speichern. Also: kann jeder Domänennutzer unter c: speichern, oder können die, die auch nicht installieren können, dort nicht speichern? Wenn nicht, was können sie überhaupt Administratives?
Member: DerWoWusste
DerWoWusste Jul 02, 2012 updated at 14:25:58 (UTC)
Goto Top
Ich habe bemerkt, dass die "Domänen-Benutzer" zwar in die Gruppe "lokale Administratoren" aber auch in die Gruppe "Benutzer" (also lokal) sind..
Das kann nicht richtig sein, oder?
Doch, alles in Ordnung so. Vergiss nicht, Domänen-User sind lokale Admins, aber trotzdem keine Rechte zu beantworten.
Member: fav8907
fav8907 Jul 03, 2012 at 09:56:40 (UTC)
Goto Top
Antwort folgt nächste Woche. bin vorerst verhindert..
Member: fav8907
fav8907 Jul 09, 2012 at 10:01:48 (UTC)
Goto Top
Also, bei den Usern die betroffen sind ist es so:
Sie können unter C: speichern,
sie könnnen aber keinerlei Systemeinstellungen ändern (wie zB Firewall, Rechte, usw)
Member: DerWoWusste
DerWoWusste Jul 09, 2012 at 10:55:12 (UTC)
Goto Top
Dann doch wie bereits gefordert mittels rsop.msc nach, ob Policies im Spiel sind. Wenn nicht: wie sieht es aus mit Fehlermeldungen, wie lauten diese? Kommen Sie wirklich von Windows, oder könnte es eine 3rd-party-Anwendung sein, die Dinge sperrt?