Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Domänen-User lokal zu Gruppe Admin hinzufügen mit lokalem Admin möglich?

Frage Microsoft Windows Userverwaltung

Mitglied: 62168

62168 (Level 1)

20.03.2008, aktualisiert 21.03.2008, 18281 Aufrufe, 9 Kommentare

Hallo,

Ein Domänen-User soll lokal (also nur auf Client-PC) Administrationsrechte bekommen (oder Hauptbenutzer, erst mal egal).

Frage nun:
Kann der Domänen-User von einem lokalen Administrator in die Administratoren-Gruppe aufgenommen werden, oder kann dies nur ein Domänen-Administrator durchführen?


Viele Dank und Gruß
centrofly
Mitglied: jenzi87
20.03.2008 um 16:45 Uhr
Hi,

das kann nur ein Domain-Admin, alles andere wäre ja auch nicht sinnvoll.

Gruß,
Jens
Bitte warten ..
Mitglied: markus0873
20.03.2008 um 16:46 Uhr
Hallo,

ja das ist als lokaler Administrator möglich.
Bitte warten ..
Mitglied: 62168
20.03.2008 um 16:55 Uhr
Hallo,

ein Außendienstler ist nämlich bei einem Kunden vor Ort, dort muss er aber eine feste IP verwenden um in Netz zu kommen... Die IP darf er mit seinen User-Rechten aber nicht verstellen. Nun könnte ich ihm ja das Passwort für den localadmin geben, damit er seinen Domänen-User in die Administrator-Gruppe befördert.

Geteilte Meinung also darüber, ob es geht oder nicht, hat noch jemand eine Meinung dazu?

Achso: Und muss der Rechner dazu eigentlich aktuell an der Domäne angemeldet sein?

Danke und Gruß
centrofly
Bitte warten ..
Mitglied: 60730
20.03.2008 um 17:09 Uhr
Hi,

wenn ich mich nicht ganz irre, dann gehts "so" nicht.
(da ich mich heut schon 2* geirrt habe - bitte ich um vergebung und behaupte heut bin ich sehr menschlich und aller guten Dinge sind 3)

Zuerst mal, ohne Verbindung zum AD kann er die Domain User SID nicht auswürfeln - finden.

Dann, um das AD "fragen" zu dürfen, reicht der lokale Admin nicht aus, das kann nur ein Domainbenutzer.

Von daher, müßte sich der Aussendienstler zumindestens als Domain Admin anmelden, um die Ip zu verstellen, sich als Domain User im AD anmelden und dann hat er nur "User" rechte in der Domain - und der "darf" wie bekannt ist - garnüx.

Und den User deswegen gleich (kurzfristig) zum Dom Admin machen, davon halte ich auch nüschds.

Wie oft kommt denn das vor?
Haben die Kunden keinen DHCP Server?
Bitte warten ..
Mitglied: bastla
20.03.2008 um 18:15 Uhr
Hallo centrofly!

Vielleicht sehe ich ja das Problem nicht richtig - aber würde es nicht genügen, sich als Administrator lokal an dem Rechner anzumelden und einmalig die gewünschten Netzwerk-Einstellungen vorzunehmen?

Grüße
bastla
Bitte warten ..
Mitglied: Dani
20.03.2008 um 21:24 Uhr
Abend @all,
also der lokale Admin als auch der Domänen-Admin kann den Benutzer "dauerhaft" in eine lokale Gruppe aufnehmen. Dazu einfach mit dem entsprechenden Benutzer anmelden und entweder per CMD oder Computerverwaltung die Einstellung tätigen.

Den Client juckt es später ann nicht, ob er die Domäne findet oder nicht. Denn die Info's werden lokal gespeichert.

In deinem Fall sollte es reichen, den User in die Gruppe "Netzwerkkonfiguration zu heben". Brauchst ja nicht gleich das Scheuentor auf machen...


Grüße
Dani
Bitte warten ..
Mitglied: 62168
21.03.2008 um 14:12 Uhr
Hallo,

habe das nun ausprobieren lassen:

Der Mitarbeiter meldet sich also als localadmin lokal am Rechner an und geht in die Benutzerverwaltung, um seinen Domänen-User zur Administratoren-Gruppe hinzuzufügen. Das aber funktioniert nicht, weil sein Domänen-User dort gar nicht "sichtbar" ist, bzw. die Domäne nicht als Pfad vorhanden ist.

Im Dospromt mit
net localgroup administratoren hanswurst /add

funktioniert es auch nicht, er bekommt die Meldung 1789 ("Die Vertrauensstellung zwischen dieser Arbeitsstation und der primären Domäne konnte nicht hergestellt werden").

Es scheint also wohl leider nicht zu funktionieren einen Domänen-User mit einem lokalen Administrator in eine Benutzergruppe zu befördern.

Viele Grüße
centrofly
Bitte warten ..
Mitglied: Dani
21.03.2008 um 15:46 Uhr
Es funktioniert sehr wohl. Jedoch muss der Client dafür im LAN hängen, wo auch der DC steht. Danach geht das immer ohne DC's - eben das 1. Mal.

Im Prompt bitte immer die Domäne vorran stellen....


Grüße
Dani
Bitte warten ..
Mitglied: CStern
30.03.2009 um 20:59 Uhr
Die Frage stellt sich doch gar nicht wenn du ihm sowieso das localadmin PW mitteilen willst... localadmin = root...
Bitte warten ..
Ähnliche Inhalte
Windows 7
Win7 Domainbeitritt ohne lokalen Admin möglich?
gelöst Frage von mobby83Windows 721 Kommentare

Hallo, ich brauche bitte eure Hilfe. Gestern wollte ich einen PC klonen. Da es immer wieder Probleme verursacht, wenn ...

Windows Userverwaltung
Java Ausführung nur als lokaler Admin möglich?
gelöst Frage von crack24Windows Userverwaltung1 Kommentar

Hallo, ich habe hier eine Mitarbeiterin, die über ein Java Applet von der IHK Website diverse Azubi Anmeldungen erledigen ...

Windows Userverwaltung
Lokale Client Rechte mit dem Domänen Admin und dem Organisations Admin?
Frage von M.MarzWindows Userverwaltung2 Kommentare

Hallo zusammen, welche Gruppen haben alles Lokale Rechte an den Clients in der Domäne? Sind es die beiden o. ...

Windows Server
Netzwerkdienst per GPO in lokale Gruppe hinzufügen
gelöst Frage von mexxWindows Server2 Kommentare

Hallo, in einer reinen W2k8 R2 Active Directory Umgebung, möchte ich per Gruppenrichtlinien den Netzwerkdienst in den lokalen Gruppen ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 1 TagWindows 107 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 1 TagSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 2 TagenInternet5 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 2 TagenDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
Batch & Shell
Kann man mit einer .txt Datei eine .bat Datei öffnen?
gelöst Frage von HelloWorldBatch & Shell20 Kommentare

Wie schon im Titel beschrieben würde ich gerne durch einfaches klicken auf eine Text oder Word Datei eine Batch ...

Router & Routing
OpenWRT bzw. L.E.D.E auf Buffalo WZR-HP-AG300H - update
gelöst Frage von EpigeneseRouter & Routing11 Kommentare

Guten Tag, ich habe auf einem Buffalo WZR-HP-AG300H die alternative Firmware vom L.E.D.E Projekt geflasht. Ich bin es von ...

LAN, WAN, Wireless
WLAN Reichweite erhöhen mit neuer Antenne
gelöst Frage von gdconsultLAN, WAN, Wireless8 Kommentare

Hallo, ich besitze einen TL-WN722N USB-WLAN Dongle mit einer richtigen Antenne. Ich frage mich jetzt ob man die Reichweite ...

Windows 10
Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App
Tipp von kgbornWindows 107 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...