Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Domänenbenutzern die Installation von Software per GPO erlauben

Frage Microsoft Windows Server

Mitglied: sasoriza

sasoriza (Level 1) - Jetzt verbinden

07.10.2004, aktualisiert 06.03.2005, 22861 Aufrufe, 10 Kommentare

Hallo Leute,

wie kann ich ausgewählten Domänenbenutzern das Installieren von Anwendungen auf ihrem Rechner erlauben, ohne sie gleich zu Domänen-Admins zu machen. Ich finde im AD weder eine geeignete Benutzergruppe noch finde ich eine Richtlinie, die nur das Installieren von Software erlaubt.

Kann mir jemand helfen?
Mitglied: das-omen
07.10.2004 um 14:37 Uhr
Hi!

Wenn ich mich nicht täusche dürfen dieses Hauptbenutzer bin mir aber nicht sicher.


Tschau

Das Omen
Bitte warten ..
Mitglied: sasoriza
07.10.2004 um 14:48 Uhr
Das ist schon richtig, aber im AD gibt es keine Gruppe Hauptbenutzer oder heisst sie dort anders?
Bitte warten ..
Mitglied: Atti58
07.10.2004 um 14:59 Uhr
Nein, Hauptbenutzer ist eine lokale Gruppe und nicht im AD enthalten. Wenn Du dem Domaänenbenutzer Installationrechte geben willst, musst Du die Benutzergruppe "Domänenbenutzer" oder eine spezielle Gruppe mit Usern in die Gruppe "Hauptbenutzer" einfügen. Benutze dazu die Funktion "Erweitert" bei der lokalen Benutzerverwaltung.

Gruß

Atti
Bitte warten ..
Mitglied: sasoriza
07.10.2004 um 15:10 Uhr
Versteh ich das richtig: Ich füge der lokale Benutzergruppe "Hauptbenutzer" die Gruppe "Domänenbenutzer" bzw. den jeweiligen User hinzu?
Bitte warten ..
Mitglied: Atti58
07.10.2004 um 16:00 Uhr
Ja, wenn Du den Domänenbenutzer der Gruppe "Hauptbenutzer" hinzufügst, erhält er auch die Rechte der Hauptbenutzer. Aber, wie gesagt, das geht nur über die "Erwiterten Funktionen" der Benutzerverwaltung, dort kannst Du dann browsen und bekommst alle Domänenuser angezeigt.

Gruß

Rainer.
Bitte warten ..
Mitglied: sasoriza
07.10.2004 um 16:15 Uhr
Super, danke hat geklappt.
Muss sagen, obwohl noch nicht lange dabei, hat mir das Forum schon sehr geholfen.
Bitte warten ..
Mitglied: Juri
07.10.2004 um 16:40 Uhr
Hallo Sasoriza

Die Gruppe die du verwenden kannst heisst Domänenbenutzer.

Erstelle in deinem Netzwerk einen neuen Ordner und gib ihn frei. z.B. SWVerteilung
Dort packst du nun deine MSI-Pakete rein, welche du veröffentlichen willst.

Öffne nun über Start/Ausführen dsa.msc

Erstelle eine neue Gruppenrichtlinie in einer neuen OU.

OU-Name z.B. Software
Gruppenrichtlinie z.B. Softwareverteilung

Gehe nun in die Eigenschaften der Gruppenrichtlinie unter Benutzerkonfiguration/Softwareeinstellungen
Rechtsklick auf Softwareinstallation/Neu/Paket...

Nun wählst du eines deiner MSI-Pakete aus, welches du veröffentlichen willst. Achtung bitte den Pfad als UNC angeben z.B. \\Server1\SWVerteilung\Test.msi OK

Im Fenster Software bereitstellen wählst du "Veröffentlicht" OK

Nun schliesst du das Fenster Gruppenrichtlinie, schliesst auch das Fenter Eigenschaften von Software (oder wie du die neue OU auch immer benannt hast) über OK.

Nun musst du im Fenster Active Directory-Benutzer und -Computer noch die Benutzer deiner neuen OU hinzufügen, welche die Software über Einstellungen/Systemsteuerung/Software installieren dürfen.

Nun solltest du beim Anmelden mit dem Namen einer dieser Benutzer unter Einstellungen/Systemsteuerung/Software unter Neue Programme hinzufügen dein freigegebenes MSI-Paket vorfinden.

Falls du keine Software vorfindest, kann es sein, dass die Sprache deines MSI-Paketes nicht mit der Systemsprache übereinstimmt.

Dafür gibt es in der Gruppenrichtlinie unter Bereitstellung von Software noch den Punkt Erweitert... unten rechts. Sprache beim Bereitstellen dieses Pakets ignorieren.

Gruss Juri
Bitte warten ..
Mitglied: jolliver
05.03.2005 um 19:03 Uhr
Hallo,

ich habe das Problem das ich den Server zu einem Domänencontroller heraufgestuft habe und daher nicht mehr auf die lokale Benutzerverwaltung zu greifen kann. Wie bekomme ich jetzt ohne msi Paket die Rechte zur Softwareinstallation??? Wäre nett wenn mit jemand helfen könnte.

Danke

Olli
Bitte warten ..
Mitglied: Atti58
05.03.2005 um 21:55 Uhr
Du kannst immer auf die lokale Benutzerverwaltung zugreifen, Du musst Dich entweder am Client als lokaler Admin anmelden oder Du öffnest auf dem Server die Management Konsole (mmc.exe) und fügst das SnapIn "lokale Benutzer" des remoten Computer hinzu ...

Gruß

Atti
Bitte warten ..
Mitglied: jolliver
06.03.2005 um 19:31 Uhr
Ok habs jetzt hinbekommen. KOmischerweise funktioniert es aber nicht auf allen Rechnern. Werden mal das OS neu aufsetzen da das bei ein paar Rechnern eh schon ziemlich zerschossen ist. Schönen Sonntag noch.

Olli
Bitte warten ..
Neuester Wissensbeitrag
Internet

Unbemerkt - Telekom Netzumschaltung! - BNG - Broadband Network Gateway

(3)

Erfahrungsbericht von ashnod zum Thema Internet ...

Ähnliche Inhalte
Windows Server
gelöst Diverse Browserupdates per GPO erlauben (1)

Frage von mollotoff zum Thema Windows Server ...

Windows Server
gelöst GPO Software Deployment Pfade ändern (6)

Frage von Cloudy zum Thema Windows Server ...

Windows Server
gelöst Automatische Software Installation .MSI (8)

Frage von Hendrik2586 zum Thema Windows Server ...

Windows Netzwerk
Installation von MSI Paket über GPO nicht möglich: Fehler 1602 (1)

Frage von patriwag zum Thema Windows Netzwerk ...

Heiß diskutierte Inhalte
Windows Server
Outlook Verbindungsversuch mit Exchange (15)

Frage von xbast1x zum Thema Windows Server ...

Grafikkarten & Monitore
Tonprobleme bei Fernseher mit angeschlossenem Laptop über HDMI (11)

Frage von Y3shix zum Thema Grafikkarten & Monitore ...

Microsoft Office
Keine Updates für Office 2016 (11)

Frage von Motte990 zum Thema Microsoft Office ...