Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage zu Erstellung einer lokalen Hauptbenutzergruppe mit vollständigen Installationsrechten

Frage Microsoft Windows Server

Mitglied: guggenbichler

guggenbichler (Level 1) - Jetzt verbinden

18.01.2012 um 10:28 Uhr, 2028 Aufrufe, 3 Kommentare

Kann mir jemand helfen??? Habe lange Zeit schon im Forum gesucht, aber für mein konretes Problem noch nichts gefunden. Es geht um die Erstellung einer persönlichen Benutzergruppe, welche quasi zwischen Hauptbenutzer und Admin liegt.

Wir betreiben einen Windows2008-Server (dezidiert, als Webserver) und möchten einem Partner eingeschränkte Adminrechte geben zur Installation, Pflege und für Updates einer Software geben, welche wir später nutzen möchten. Der Partner soll allerdings keinen Zugriff auf Benutzerkonten, Firewall etc. haben. Die beschränkten Installationsrechte eines Hauptbenutzers für die Installation seiner Software und der Pflege, Updates etc. (siehe unten stehende Auflistung aus www.gruppenrichtlinien.de) reichen bei dieser Software nicht aus.

Es geht nur um lokale Nutzer, da wir keinen Domänencontroller betreiben. Ich habe bereits eine lokale Nutzergruppe "Gast_ADM" erstellt, weiß aber nun nicht, welche ADM-Vorlage für die vollständigen Installationsrechte (analog einer Administrators) notwendig sind.
______________________________________________________________________________________________________________
Was darf ein Hauptbenutzer, ein Benutzer nicht?
• Erstellen von lokalen Gruppen und Benutzern
• Veränderung von Gruppen und Benutzern, die sie selber erstellt haben.
• Erstellen und Löschen von Nicht-Administrativen Freigaben
• Erstellen, verwalten, löschen und freigeben von lokalen Druckern
• Veränderung der Systemzeit (per Default)
• Stoppen und starten von Diensten, die nicht automatisch gestartet werden
• Ändern Recht im Ordner Programme
• Ändern Rechte in diversen Unterschlüsseln von HKEY_LOCAL_MACHINE \Software
• Schreibzugriff auf den meisten Systemverzeichnissen, inkl. %windir% und %windir%\system32.

Durch diese Rechte ergeben sich:
• Installation von diversen Programmen auf dem Lokalen System, die nicht auf Schlüssel unterhalb von HKEY_LOCAL_MACHINE \System zugreifen und dort Veränderungen benötigen
______________________________________________________________________________________________________________

Vielen Dank und Sorry, wenn meine Suche im Forum einen bereits bestehenden Beitrag übersehen haben sollte.
Mitglied: DerWoWusste
18.01.2012 um 15:00 Uhr
Moin.

Zunächst einmal: es gibt keine Hauptbenutzer mehr. Das sollte sich langsam rumsprechen, dass diese Gruppe seit Vista/2008 Server nur noch namentlich aufgeführt wird, um Abwärtskompatibilität zu gewährleisten. Mitglieder dieser Gruppe haben KEINE erweiterten Rechte gegenüber schwachen Nutzern.

Dann: wie genau nehmt Ihr es denn mit der Sicherheit des Unterfangens? Man kann einiges machen, aber ein findiger Mensch wird daraus IMMER volle Adminrechte machen können.
Bitte warten ..
Mitglied: nikoatit
18.01.2012 um 15:08 Uhr
Hilft wohl nur das du ihn zum Admin machst und ihn per schriftlichen Vertrag einige Rechte aberkennst.
Wenn er sich nicht dran hält, dann gleich das richtige Strafmaß dazuschreiben
Also quasi aufschreiben was er darf und was net...Und das soll er dir dan schön unterschreiben.
Bitte warten ..
Mitglied: DerWoWusste
18.01.2012 um 16:09 Uhr
Das würde ich auch vorschlagen. Dazu gehört natürlich noch ein Kontrollmechanismus, der Mails verschickt bei "privilege use" - das wird nicht immer einfach einzurichten sein.
Bitte warten ..
Ähnliche Inhalte
Batch & Shell
gelöst TXT Datei bleibt nach Erstellung leer - woran liegt es? (14)

Frage von Komoran12 zum Thema Batch & Shell ...

Microsoft Office
gelöst Microsoft Office 2013 Update-Frage (4)

Frage von WinWord zum Thema Microsoft Office ...

Router & Routing
Frage zu DDNS und Erreichbarkeit im LAN (2)

Frage von Pixelpaule zum Thema Router & Routing ...

Backup
Automatisches Backup von Lokalen Ordnern (18)

Frage von Intruder0001 zum Thema Backup ...

Neue Wissensbeiträge
Administrator.de Feedback

Umgangsformen auf der Seite

(7)

Information von Frank zum Thema Administrator.de Feedback ...

Windows 10

Windows 8.x oder 10 Lizenz-Key aus dem ROM auslesen mit Linux

(11)

Tipp von Lochkartenstanzer zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Batch & Shell
gelöst Dir tc Befehl unter Windows 10 macht Probleme (14)

Frage von sugram zum Thema Batch & Shell ...

Windows Server
Windows Server Komplettspiegelung (13)

Frage von pdiddo zum Thema Windows Server ...

Windows Server
Windows Server 2016 RDS Remoteapp Anzeigefehler (11)

Frage von qlnGenius zum Thema Windows Server ...