Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

In die Lokalen Gruppen gruppen der Domain Clients schreiben?

Mitglied: 6697

6697 (Level 1)

26.10.2005, aktualisiert 08:35 Uhr, 4806 Aufrufe, 8 Kommentare

Hallo,

ich würde gernene in die Lokale Gruppe "Hauptbenutzer" eines Domain Clients (ganz normale Win XP Rechner) die Gruppe "Domain-Users" eintagen, und zwar vom DC aus per Skript.

Das Problem ist halt das das so rund 300 Rechner sind und ich wenig Lust habe, die alle zu Fuß abzulaufen.

Anmelden --> Gruppe eintagen --> abmelden --> ca. 3 Min.

Macht bei 300 Rechnern plus hinlaufen fast bis Weinachten.

Kann mir da jemand mal einen Tip geben?

Vielen Dank im Vorraus!!!

division
Mitglied: duddits
26.10.2005 um 07:36 Uhr
Hi,

probiers mal net group Gruppenname ,damit solltes das gehen. Um das jetzt zu automatisieren verwendest du ein Batch Script.

GRuß duddits
Bitte warten ..
Mitglied: 10545
26.10.2005 um 07:38 Uhr
Moin,

Du kannst sitzen bleiben

Ich kann Dir zwar nicht das Script liefern (Script-Profis vor ! ), aber normalerweise reicht es aus, wenn man am Server die Computerverwaltung aufruft und dann einen Rechtsklick links auf "Computerverwaltung (Lokal)" macht. Hier bekommst Du nun den Punkt "Verbindung zu einem anderen Computer herstellen ..." und kannst Dich mit dem Client und seiner Userverwaltung verbinden.

Was anderes:
Sind diese 300 Rechner nur ein kleiner Teil der gesamten Anzahl Clients, oder bilden diese den "Löwenanteil"?
Falls Letzeres, würde ich den Clients nicht lokal die DU zufügen, sondern gleich auf dem Server eine entsprechende Usergruppe anlegen, neu reglementieren (GPO´s) und die 300 PC´s dort "reinstopfen" ? ich denke mal, das wäre schneller ...

Bedenke bitte auch immer, dass jedem User an einem solchen PC die Rechte des Hauptbenutzers offen stehen.
Bei servergespeicherten Profilen kann sich also jeder an einem solch 'erweitertem' Client anmelden.

Gruß, Rene

Edit: Und während ich hier schreibe, postet Daniel die Lösung
Bitte warten ..
Mitglied: superboh
26.10.2005 um 07:43 Uhr
Hallo,

besorg Dir unter www.sysinternals.com die "PSTools". Darin enthalten ist PSExec.
Dann gib als Domain-Admin folgendes ein:

psexec \\* net localgroup Hauptbenutzer DOMAIN\Domänen-Benutzer /add

Dann dauert es je nach Anzahl der Rechner etwas .... aber Du musst nicht laufen. Vorher wäre es noch empfehlenswert, die User zu bitten alle Rechner anzuschalten.

Gruss,
Thomas

*edit
Nachtrag: obiges Beispiel macht das auf JEDEM erreichbaren Rechner in der Domäne. Alternativ kannst Du das auch nur auf den Clients machen die Du willst, dann halt nicht \\* sondern die Rechner einzeln angeben
Bitte warten ..
Mitglied: superboh
26.10.2005 um 07:49 Uhr
Hallo,

ausprobiert hast Du das aber nicht wirklich oder? Weil dann hättest Du die Fehlermeldung gesehen dass net group nur auf Domänen-Controllern geht.

Gruss,
Thomas
Bitte warten ..
Mitglied: superboh
26.10.2005 um 07:51 Uhr
Hallo,

was hat das bitte mit servergespeicherten Profilen zu tun? Wenn man keine servergespeicherten Profile hat, kann sich trotzdem jeder User an jedem Rechner anmelden, nur bekommt er halt sein Profil nicht sondern ein Default-Profil.

Gruss,
Thomas
Bitte warten ..
Mitglied: 10545
26.10.2005 um 08:04 Uhr
was hat das bitte mit servergespeicherten
Profilen zu tun? Wenn man keine
servergespeicherten Profile hat, kann sich
trotzdem jeder User an jedem Rechner
anmelden, nur bekommt er halt sein Profil
nicht sondern ein Default-Profil.

Ja, wo er Recht hat Ich muss nochmal Kaffee nachholen, reicht wohl noch nicht ...

und
ausprobiert hast Du das aber nicht wirklich oder? Weil dann hättest Du die Fehlermeldung
gesehen dass net group nur auf Domänen-Controllern geht.

Grummel, ich habe es hier gerade ausprobiert und bin nicht drüber gestolpert ...

Gruß, Rene
Bitte warten ..
Mitglied: superboh
26.10.2005 um 08:15 Uhr
Grummel, ich habe es hier gerade ausprobiert
und bin nicht drüber gestolpert ...

Also ich hab hier gerade einen Client mit WinXP Pro SP2. Und wenn ich da
"net group" eingebe, meckert er folgendes:

Dieser Befehl kann nur auf Windows-Domänencontrollern ausgeführt werden.
Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3515 eingeben.


Ausserdem sagt die Windows-Hilfe:
Net group
Fügt lokale Gruppen zu Domänen hinzu, zeigt sie an oder ändert sie.
...


Gruss,
Thomas
Bitte warten ..
Mitglied: 10545
26.10.2005 um 08:35 Uhr
> Grummel, ich habe es hier gerade
ausprobiert
> und bin nicht drüber gestolpert

Sorry Thomas,

ich habe mich missverständlich ausgedrückt. Natürlich hat er mich auch angemeckert, aber ich habe gepennt ('nicht gestolpert').

Deine Aussage war und ist völlig korrekt.

Gruß, Rene
<font size=1>(Note: Beitrag "PSExec" bewertet)</font>
Bitte warten ..
Ähnliche Inhalte
Windows Userverwaltung

Gruppe hat keine Berechtigung zum Schreiben

gelöst Frage von cseWindows Userverwaltung7 Kommentare

Hi, wir haben hier ein NW LW auf einem 20012R2 Server. Nutzer bekommen das per GPO gemappt. nun geht ...

Windows Userverwaltung

Domaintrust: Gruppen von Remote Domain zu Usern in der Lokalen Domain hinzufügen

Frage von tranquillityWindows Userverwaltung3 Kommentare

Hallo! Ich bin ein ziemlicher Neuling was Domaintrusts anbelangt und habe folgende Frage: Ich habe einen externen Trust (nicht ...

Windows Server

Lokale Gruppe verschwunden

Frage von raba34Windows Server3 Kommentare

Hallo, auf einem PC, der in eine Domäne eingebunden ist, fehlt plötzlich die lokale Gruppe der Remotedesktopbenutzer. Ich hatte ...

Microsoft

Domain-Client: lokaler User soll ebenfalls domain gpo nutzen

Frage von thomasreischerMicrosoft1 Kommentar

Hallo zusammen, ich habe hier einige Win10 Pro Clients, die zwar in die Domäne eingebunden sind, bei denen aber ...

Neue Wissensbeiträge
Sicherheit
Adminrechte dank Bug in Intel HD Graphics Treiber
Information von DerWoWusste vor 4 StundenSicherheit

->Intel HD graphics 4200 und neuer (4400, 4600 520,530,620, 630,) sind auf jeden Fall betroffen und bereinigte Treiber sind ...

Router & Routing

Endlich: Reines Kabel-TV Modem in D erhältlich !

Information von aqui vor 2 TagenRouter & Routing10 Kommentare

Mit dem Technicolor TC4400-EU Modem sind nun auch Breitband Router ohne integriertes Modem oder Firewalls wie z.B. die pfSense ...

Netzwerkgrundlagen
The Illustrated TLS Connection
Information von Lochkartenstanzer vor 3 TagenNetzwerkgrundlagen1 Kommentar

Moin, Unter findet man eine gelungene Erläuterung von TLS. Fördert sehr das verständnis darüber, was da passiert. lks

Windows 10

Zuverlässiger Remove-AppxProvisionedPackage Ausführen in W10-1803

Tipp von NetzwerkDude vor 5 TagenWindows 104 Kommentare

Moin, Remove-AppxProvisionedPackage hat in 1709 recht zuverlässig funktioniert, in 1803 ist es leider so das es gerne mail failed ...

Heiß diskutierte Inhalte
Windows Server
AD User wird immer wieder gesperrt
Frage von YellowcakeWindows Server19 Kommentare

Hey ich habe einen User (ein GL User - Natürlich was denn sonst) der immer wieder gesperrt wird. Ich ...

Windows Netzwerk
Gruppenrichtlinie für einen PC deaktivieren
gelöst Frage von Florian961988Windows Netzwerk14 Kommentare

Hallo, kleines Problem und immoment finde ich dazu keine Lösung oder mir fällt nicht ein, wie ich es suche ...

Festplatten, SSD, Raid
LSI 9361 Controller, versehentlich virtual Drive am Controller gelöscht
Frage von pixel24Festplatten, SSD, Raid12 Kommentare

Hallo zusammen, gibt es hier einen Experten der sich gut mit LSI MegaRAID auskennt? Ich habe versehentlich im Controller-BIOS ...

Switche und Hubs
OpenSource oder Freeware zur Verwaltung von Switchen
gelöst Frage von JonskezSwitche und Hubs12 Kommentare

Hallo, gibt eine kostenlose Verwaltungssoftware für Switche (überwiegend HP/Aruba)? Es sollte möglich sein, aus der Ferne z.B. die Firmware ...