Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage zu Erstellung einer lokalen Hauptbenutzergruppe mit vollständigen Installationsrechten

Frage Microsoft Windows Server

Mitglied: guggenbichler

guggenbichler (Level 1) - Jetzt verbinden

18.01.2012 um 10:28 Uhr, 2029 Aufrufe, 3 Kommentare

Kann mir jemand helfen??? Habe lange Zeit schon im Forum gesucht, aber für mein konretes Problem noch nichts gefunden. Es geht um die Erstellung einer persönlichen Benutzergruppe, welche quasi zwischen Hauptbenutzer und Admin liegt.

Wir betreiben einen Windows2008-Server (dezidiert, als Webserver) und möchten einem Partner eingeschränkte Adminrechte geben zur Installation, Pflege und für Updates einer Software geben, welche wir später nutzen möchten. Der Partner soll allerdings keinen Zugriff auf Benutzerkonten, Firewall etc. haben. Die beschränkten Installationsrechte eines Hauptbenutzers für die Installation seiner Software und der Pflege, Updates etc. (siehe unten stehende Auflistung aus www.gruppenrichtlinien.de) reichen bei dieser Software nicht aus.

Es geht nur um lokale Nutzer, da wir keinen Domänencontroller betreiben. Ich habe bereits eine lokale Nutzergruppe "Gast_ADM" erstellt, weiß aber nun nicht, welche ADM-Vorlage für die vollständigen Installationsrechte (analog einer Administrators) notwendig sind.
______________________________________________________________________________________________________________
Was darf ein Hauptbenutzer, ein Benutzer nicht?
• Erstellen von lokalen Gruppen und Benutzern
• Veränderung von Gruppen und Benutzern, die sie selber erstellt haben.
• Erstellen und Löschen von Nicht-Administrativen Freigaben
• Erstellen, verwalten, löschen und freigeben von lokalen Druckern
• Veränderung der Systemzeit (per Default)
• Stoppen und starten von Diensten, die nicht automatisch gestartet werden
• Ändern Recht im Ordner Programme
• Ändern Rechte in diversen Unterschlüsseln von HKEY_LOCAL_MACHINE \Software
• Schreibzugriff auf den meisten Systemverzeichnissen, inkl. %windir% und %windir%\system32.

Durch diese Rechte ergeben sich:
• Installation von diversen Programmen auf dem Lokalen System, die nicht auf Schlüssel unterhalb von HKEY_LOCAL_MACHINE \System zugreifen und dort Veränderungen benötigen
______________________________________________________________________________________________________________

Vielen Dank und Sorry, wenn meine Suche im Forum einen bereits bestehenden Beitrag übersehen haben sollte.
Mitglied: DerWoWusste
18.01.2012 um 15:00 Uhr
Moin.

Zunächst einmal: es gibt keine Hauptbenutzer mehr. Das sollte sich langsam rumsprechen, dass diese Gruppe seit Vista/2008 Server nur noch namentlich aufgeführt wird, um Abwärtskompatibilität zu gewährleisten. Mitglieder dieser Gruppe haben KEINE erweiterten Rechte gegenüber schwachen Nutzern.

Dann: wie genau nehmt Ihr es denn mit der Sicherheit des Unterfangens? Man kann einiges machen, aber ein findiger Mensch wird daraus IMMER volle Adminrechte machen können.
Bitte warten ..
Mitglied: nikoatit
18.01.2012 um 15:08 Uhr
Hilft wohl nur das du ihn zum Admin machst und ihn per schriftlichen Vertrag einige Rechte aberkennst.
Wenn er sich nicht dran hält, dann gleich das richtige Strafmaß dazuschreiben
Also quasi aufschreiben was er darf und was net...Und das soll er dir dan schön unterschreiben.
Bitte warten ..
Mitglied: DerWoWusste
18.01.2012 um 16:09 Uhr
Das würde ich auch vorschlagen. Dazu gehört natürlich noch ein Kontrollmechanismus, der Mails verschickt bei "privilege use" - das wird nicht immer einfach einzurichten sein.
Bitte warten ..
Ähnliche Inhalte
Windows Userverwaltung
Lokal gespeicherte Benutzer auf Terminalserver vollständig löschen (3)

Frage von TiTux zum Thema Windows Userverwaltung ...

Batch & Shell
gelöst Hilfe bei der Erstellung einer Batchdatei (10)

Frage von peterhart zum Thema Batch & Shell ...

Windows 10
gelöst Rechner fährt nicht vollständig runter (15)

Frage von M.Marz zum Thema Windows 10 ...

Cloud-Dienste
Erstellung von Betriebskonzepten - Microsoft Azure Cloud? (1)

Frage von Forseti zum Thema Cloud-Dienste ...

Neue Wissensbeiträge
Windows Server

Umstellung SHA 1 auf SHA 2 - Migration der CA von CSP auf KSP

Tipp von Badger zum Thema Windows Server ...

Windows 10

Quato DTP94 unter Windows 10 x64 installieren und verwenden

Anleitung von anteNope zum Thema Windows 10 ...

Windows 10

Win10 1703 und Nutzerkennwörter bei Ersteinrichtung - erstaunliche Erkenntnis

(15)

Erfahrungsbericht von DerWoWusste zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Windows 10
Windows 10 im Unternehmen? (26)

Frage von zorlayan zum Thema Windows 10 ...

LAN, WAN, Wireless
Ping u. DNS geht am Rechner nicht mehr (19)

Frage von Kuemmel zum Thema LAN, WAN, Wireless ...

Festplatten, SSD, Raid
Raid 1 2 SSD mit Windows Server 2016 (17)

Frage von jaywee zum Thema Festplatten, SSD, Raid ...

Voice over IP
Über Fritzfax over IP gehen nur einige Faxe (13)

Frage von shearer9 zum Thema Voice over IP ...