gelöst Lokalen Admin zum lokalen Beuntzer ändern per GPO
Servus,
ein Kunde hat ein paar PCs mit lokalen Admin-Rechten.
WIe kann ich in den Gruppenrichtlinien oder per Batch einstellen, dass alle PCs die lokale Admin-Rechte haben nur noch Benutzer-Rechte haben?
Betriebssystem am Server: Server2003
Betriebssystem an den PCs: Win7
Gruß Kernmaster
ein Kunde hat ein paar PCs mit lokalen Admin-Rechten.
WIe kann ich in den Gruppenrichtlinien oder per Batch einstellen, dass alle PCs die lokale Admin-Rechte haben nur noch Benutzer-Rechte haben?
Betriebssystem am Server: Server2003
Betriebssystem an den PCs: Win7
Gruß Kernmaster
5 Antworten
- LÖSUNG benpunkt schreibt am 04.07.2013 um 14:01:53 Uhr
- LÖSUNG KMP1988 schreibt am 04.07.2013 um 14:08:50 Uhr
- LÖSUNG benpunkt schreibt am 04.07.2013 um 14:16:59 Uhr
- LÖSUNG benpunkt schreibt am 04.07.2013 um 14:17:55 Uhr
- LÖSUNG KMP1988 schreibt am 04.07.2013 um 15:34:45 Uhr
- LÖSUNG benpunkt schreibt am 04.07.2013 um 14:17:55 Uhr
- LÖSUNG benpunkt schreibt am 04.07.2013 um 14:16:59 Uhr
- LÖSUNG KMP1988 schreibt am 04.07.2013 um 14:08:50 Uhr
LÖSUNG 04.07.2013, aktualisiert um 14:02 Uhr
Hi, ich versteh die Frage nicht ganz:
Ein PC hat keine Adminrechte. Benutzer haben Adminrechte oder Benutzerrechte.
Du kannst in per GPO die Gruppenmitgliedschaften auf den Clients bearbeiten.
Dort kannst Du dann auch die Admingruppe absolut definieren: heißt, dass die in der GPO angegebenen Einstellungen alle bisherigen Mitgliedschaften entfernen/überschreiben.
Du solltest jedoch darauf achten, dass Du die Domänen-Admins nicht aus der lokalen Administratorengruppe rausnimmst.
Gruppenrichtlinienverwaltung > Computerkonfiguration > Einstellungen > Systemsteuerungseinstellungen > Lokale Gruppen und Benutzer
Grüße
Ein PC hat keine Adminrechte. Benutzer haben Adminrechte oder Benutzerrechte.
Du kannst in per GPO die Gruppenmitgliedschaften auf den Clients bearbeiten.
Dort kannst Du dann auch die Admingruppe absolut definieren: heißt, dass die in der GPO angegebenen Einstellungen alle bisherigen Mitgliedschaften entfernen/überschreiben.
Du solltest jedoch darauf achten, dass Du die Domänen-Admins nicht aus der lokalen Administratorengruppe rausnimmst.
Gruppenrichtlinienverwaltung > Computerkonfiguration > Einstellungen > Systemsteuerungseinstellungen > Lokale Gruppen und Benutzer
Grüße
LÖSUNG 04.07.2013 um 14:08 Uhr
Hi Benpunkt,
ich will, dass alle PCs im Netzwerk eingeschränkte Rechte haben.
Der alte Admin hat bei einigen PCs lokale AdminRechte vergeben...
Da ich das Netzwerk sicher haben will, sollte ich jetzt die Rechte der Benutzer von Administratoren auf Benutzer runterschrauben...
In der GPO finde ich die Einstellungen > Systemsteuerungseinstellungen > Lokale Gruppen und Benutzer nicht...
ich will, dass alle PCs im Netzwerk eingeschränkte Rechte haben.
Der alte Admin hat bei einigen PCs lokale AdminRechte vergeben...
Da ich das Netzwerk sicher haben will, sollte ich jetzt die Rechte der Benutzer von Administratoren auf Benutzer runterschrauben...
In der GPO finde ich die Einstellungen > Systemsteuerungseinstellungen > Lokale Gruppen und Benutzer nicht...
LÖSUNG 04.07.2013 um 14:16 Uhr
Achso, Du hast Server 2003...
Schau mal hier : http://www.mcseboard.de/topic/12017-gruppenrichtlinie-f%C3%BCr-lokale-b ...
Schau mal hier : http://www.mcseboard.de/topic/12017-gruppenrichtlinie-f%C3%BCr-lokale-b ...
LÖSUNG 04.07.2013 um 14:17 Uhr
bzw. recherchiere nach 2003, GPO, Lokale Gruppen und Benutzer
oder so ähnlich
oder so ähnlich
LÖSUNG 04.07.2013 um 15:34 Uhr
Danke!!!
Es hat alles funktioniert!
Es hat alles funktioniert!
Ähnliche Inhalte
Neue Wissensbeiträge
Heiß diskutierte Inhalte