chb1982
Goto Top

Active Directory - lokalen Administrator sperren

Moin,

kurze und knappe Frage:

Wie schaffe ich es, dass sich Rechner, die in unserer 2003 Domäne sind, sich nicht mehr als lokaler Administrator anmelden können?

Ich habe schon in der Gruppenrichtlinie Computerkonfiguration->Windows-Einstellungen->Sicherheitsoptionen->Lokale Richtlinien->Sicherheitsoptionen->Konten:Administratorkontostatus auf deaktiviert gesetzt, aber trotzdem können die sich noch als lokaler Admin an den Clients anmelden.

HILFE face-smile

Content-Key: 63519

Url: https://administrator.de/contentid/63519

Printed on: April 25, 2024 at 13:04 o'clock

Member: Flieg
Flieg Jul 11, 2007 at 07:22:52 (UTC)
Goto Top
Hallo morpheus31337


Warum nennst du den Admin nicht einfach um per GPO? Wenn keiner weis wie er heist kann sich auch keiner mehr anmelden.


MfG Flieg
Member: Black-Scorpion
Black-Scorpion Jul 11, 2007 at 07:32:25 (UTC)
Goto Top
Moin,

also du kannst den lokalen Administrator nicht sperren. Aus dem einfachen Grund da bei der Anmeldung ausgewählt werden kann ob man sich lokal oder an der Domäne anmelden möchte und da im lokalen anmeldemodus die lokale SAM Datei für die Anmeldung verwendet wird.

Einzige Möglichkeit ist das du das Admin Kennwort vom lokalen Admin überall änderst oder den "Account löschst" aber Vorsichtig damit nicht zu empfehlen danach kommst du nicht mehr in den abgesicherten Modus fals etwas auf einer Arbeitsstation schief geht!!!!!!!!

Lokales Admin Kennwort sollten die User nicht kennen.

Hoffe das dir das weiter hilft.

mfg Markus
Member: chb1982
chb1982 Jul 11, 2007 at 07:38:05 (UTC)
Goto Top
Hm. Das ist ja blöde.

Dann muss ich ja doch an alle PCs ran um das zu ändern.
Und das ist bei 500 Rechnern an 17 Standorten irgendwie nicht so praktisch.

Naja. Dann ist das halt so.
Member: bastla
bastla Jul 11, 2007 at 07:50:06 (UTC)
Goto Top
Hallo morpheus31337!

Aber da gibt's doch auch was von (früher mal) Sysinternals: http://www.microsoft.com/technet/sysinternals/utilities/pspasswd.mspx

Grüße
bastla
Member: Flieg
Flieg Jul 12, 2007 at 09:55:22 (UTC)
Goto Top
Du kannst das Password doch per GPO ändern. Sparst ein haufen Zeit und Spritkosten face-smile