philippst
Goto Top

Benutzer mit Administratorenrechten?

Hallo!

Ich habe eine kurze Frage... Ein normaler Domainuser hat ja keine Adminrechte, kann also nicht installieren und so... Wie kann ich nun aber einem User Adminrechte geben, OHNE dass er gleich Domainadmin ist? Weise ich ihn nämlich der Gruppe "Administratoren" zuist er ja Domainadmin und das ist weniger gut... Ich möchte ihm eigentlich nur die "lokalen Adminrechte" geben, sodass er eben z.B. Programme installieren kann.

Vielen Dank für eure Hilfe!

Content-Key: 84403

Url: https://administrator.de/contentid/84403

Printed on: April 20, 2024 at 02:04 o'clock

Member: wiesi200
wiesi200 Apr 01, 2008 at 07:20:49 (UTC)
Goto Top
Du kannst ihm am PC direkt in der Benutzerverwaltung Adminrechte geben dann gilt das nur für denjenigen PC
Member: PhilippSt
PhilippSt Apr 01, 2008 at 07:23:02 (UTC)
Goto Top
Du kannst ihm am PC direkt in der
Benutzerverwaltung Adminrechte geben dann
gilt das nur für denjenigen PC

aha, also muss ich dem Domainuser auf dem PC selber die Adminrechte geben, dass kann ich so nicht in der Domain verwalten?
Member: wiesi200
wiesi200 Apr 01, 2008 at 07:45:05 (UTC)
Goto Top
Keine Ahnung ob's anders nicht auch geht. Eftl kann man soetwas in den Gruppenrichtlinien zuweisen.
Member: geTuemII
geTuemII Apr 01, 2008 at 12:27:28 (UTC)
Goto Top
Neue GPO --> Computerkonfiguration --> Windows-Einstellungen --> Sicherheitseinstellungen --> Eingeschränkte Gruppen --> Rechte Maus --> Gruppe hinzufügen --> Administratoren --> Vorsicht! Alle normal auf den Rechnern schon lokal vorhandenen Mitglieder der Administratoren-Gruppe eintragen, da die Richtlinie den lokalen Eintrag der Rechner überschreibt. Und natürlich die Mitarbeiter nicht vergesssen, die auf den Rechnern lokale Adminrechte bekommen sollen.

geTuemII
Member: PhilippSt
PhilippSt Apr 01, 2008 at 13:55:20 (UTC)
Goto Top
Neue GPO --> Computerkonfiguration -->
Windows-Einstellungen -->
Sicherheitseinstellungen -->
Eingeschränkte Gruppen --> Rechte
Maus --> Gruppe hinzufügen -->
Administratoren --> Vorsicht! Alle normal
auf den Rechnern schon lokal vorhandenen
Mitglieder der Administratoren-Gruppe
eintragen, da die Richtlinie den lokalen
Eintrag der Rechner überschreibt. Und
natürlich die Mitarbeiter nicht
vergesssen, die auf den Rechnern lokale
Adminrechte bekommen sollen.

geTuemII

Damit ichs richtig verstehe, ich stelle also in der Gruppenrichtlinie ein, welcher Benutzer lokal auf dem Client erstellt bzw. vorhanden sein soll?
Dann wird das aber mit den Profilpfaden nicht ganz so einfach oder?
Member: geTuemII
geTuemII Apr 01, 2008 at 17:45:43 (UTC)
Goto Top
Nein, du erstellst keine User an den Clients, du legst lediglkich fest, welche User in die lokalen Gruppen des Clients aufgenommen werden. Am Client entspricht das Verwaltung --> Computerverwaltung --> Lokale Benutzer und Gruppen --> Gruppen --> (in diesem Fall) Administratoren --> Hinzufügen. Deshalb mußt du auch Administrator und domain\Domänen-Admins mit in der GPO angeben, da genau diese lokale Einstellung überschrieben wird.

Jetzt klarer?

geTuemII
Member: PhilippSt
PhilippSt Apr 02, 2008 at 11:34:21 (UTC)
Goto Top
Okay, der Benutzer existiert also als normaler Domainuser, ich sage dem Client aber, "Domainuser xy ist in deiner lokalen Admingruppe (diese Gruppe existiert lokal auf dem Client)"

Hab ichs so richtig verstanden? face-smile
Member: geTuemII
geTuemII Apr 02, 2008 at 12:31:50 (UTC)
Goto Top
[x] Ich bin stolz auf dich.

geTuemII
Member: PhilippSt
PhilippSt Apr 02, 2008 at 12:33:58 (UTC)
Goto Top
[x] Ich bin stolz auf dich.

geTuemII

hehe, okay^^ wollte nur sicher sein

Vielen Dank für deine Hilfe!
Member: geTuemII
geTuemII Apr 02, 2008 at 13:04:38 (UTC)
Goto Top
Denk bitte unbedingt dran, Administrator und domain\Domänen-Admins in die Group-Config in der GPO mit aufzunehmen, sonst sperrst du dich selbst am lokalen Client aus. Die Einträge auf dem Client werden durch die GPO nicht ergänzt, sondern ersetzt.

geTuemII