two7
Goto Top

USB Installation ohne Adminrechte erlauben

Hi,

hab hier einen PC auf dem Sich ein User aus unserer Dom. anmeldet. Da die dort mehrere Geräte immer wieder mit USB anschließen müssen, ist es störend, sich alle 5 min als Admin einzuwählen damit sie die Installation vornehmen können.

Hier im Forum habe ich auch eine Anleitung gefunden gehabt.
"Sicherheitsrichtlinien --> Zuweisen von Benutzerrechten --> Laden und Entfernen von Gerätetreibern --> Name des Users eintragen."

Damit sind doch die Lokalen Sicherheitsrichtlinien gemeint, da es nur für die eine Wkst gelten soll. Allerdings, obwohl der User drinnen steht, greifen die Richtlinnien nicht.

Einer ein Tip?

Thx. two7

Content-Key: 33747

Url: https://administrator.de/contentid/33747

Printed on: April 24, 2024 at 14:04 o'clock

Member: Dani
Dani Jun 07, 2006 at 08:21:25 (UTC)
Goto Top
Hi,
soweit ich weiß, wird die lokale Richtlinie von der des DC's überstimmt. Sprich, du musst nachschauen, ob dort schon sowas in der Richtung konfiguriert worden ist.


Gruß
Dani
Member: Dani
Dani Jun 07, 2006 at 08:21:25 (UTC)
Goto Top
Hi,
soweit ich weiß, wird die lokale Richtlinie von der des DC's überstimmt. Sprich, du musst nachschauen, ob dort schon sowas in der Richtung konfiguriert worden ist.


Gruß
Dani
Member: geTuemII
geTuemII Jun 07, 2006 at 12:49:10 (UTC)
Goto Top
Start --> Ausführen --> rsop.msc

Im Richtlinienergebnissatz kannst du herausfinden, welche Richtlinie deine lokale überschreibt.

HTH geTuemII
Member: JangoJarango
JangoJarango Jul 13, 2006 at 13:41:22 (UTC)
Goto Top
es gibt unter win server 2003 eine GPO mit namen"Geräte:Formatieren und Auswerfen von Wechselmedien zulassen",
diese befindet sich in Computereinstellungen - Windows-Einstellungen - Sicherheitseinstellungen - Lokale Richtlinien - Sicherheitsoptionen

Und die sollte dir bei deinem Problem eigentlich helfen ^^

mfG,
Andreas
Member: Simon-MCP
Simon-MCP Mar 06, 2009 at 09:42:24 (UTC)
Goto Top
Hallo Community,

ich habe das selbe Problem wie der Thread-Ersteller. (two7)

Ich habe im AD des Domänencontrollers die lokale Sicherheitsrichtlinie der entsprechenden OU angepasst, doch die neu eingetragene Gruppe scheint immer noch keine Berechtigungen zu haben um USB-Devices installieren zu dürfen...

"Sicherheitsrichtlinien --> Zuweisen von Benutzerrechten --> Laden und Entfernen von Gerätetreibern --> Name des Users / Gruppe eintragen."


Hat hier jemand noch eine Idee?

Grund:
Es soll bestimmten Usern einer Gruppe möglich sein, USB-Geräte ohne Administrator-Anmeldung installieren zu können.
Member: geTuemII
geTuemII Mar 11, 2009 at 17:47:28 (UTC)
Goto Top
Ich habe im AD des Domänencontrollers die lokale Sicherheitsrichtlinie der entsprechenden OU angepasst, doch die neu
eingetragene Gruppe scheint immer noch keine Berechtigungen zu haben um USB-Devices installieren zu dürfen...

Hat hier jemand noch eine Idee?

Ja, du vergiss die Lokale Sicherheitsrichtlinie und konfigurierst das ganze in der GPO des DC. Falls das nichts hilft, Start --> Ausführen --> rsop.msc und nachsehen, ob die GPO angewandt wird.

geTuemII
Member: Simon-MCP
Simon-MCP Mar 12, 2009 at 06:43:26 (UTC)
Goto Top
Zitat von @geTuemII:
> Ich habe im AD des Domänencontrollers die lokale
Sicherheitsrichtlinie
der entsprechenden OU angepasst, doch die neu
> eingetragene Gruppe scheint immer noch keine Berechtigungen zu
haben um USB-Devices installieren zu dürfen...

> Hat hier jemand noch eine Idee?

Ja, du vergiss die Lokale Sicherheitsrichtlinie und konfigurierst das
ganze in der GPO des DC. Falls das nichts hilft, Start -->
Ausführen --> rsop.msc und nachsehen, ob die GPO angewandt
wird.

geTuemII

Hallo geTuemII,

das habe ich leider schon getan.
Ich habe eine Extra OU (Organisation Unit) in dem AD des DCs angelegt auf der ich die entsprechende Lokale Sicherheitsrichtlinie so angepasst habe wie oben beschrieben.

Mit einem "rsop.msc" kann ich auf dem Client auch sehen, das die GPO richtig angewandt wird, installiert kann das Gerät von einem normalen Benutzer aber leider immer noch nicht werden...

Vielleicht noch eine weitere Idee? ;-D


cu
Crus