Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage zu Erstellung einer lokalen Hauptbenutzergruppe mit vollständigen Installationsrechten

Frage Microsoft Windows Server

Mitglied: guggenbichler

guggenbichler (Level 1) - Jetzt verbinden

18.01.2012 um 10:28 Uhr, 2023 Aufrufe, 3 Kommentare

Kann mir jemand helfen??? Habe lange Zeit schon im Forum gesucht, aber für mein konretes Problem noch nichts gefunden. Es geht um die Erstellung einer persönlichen Benutzergruppe, welche quasi zwischen Hauptbenutzer und Admin liegt.

Wir betreiben einen Windows2008-Server (dezidiert, als Webserver) und möchten einem Partner eingeschränkte Adminrechte geben zur Installation, Pflege und für Updates einer Software geben, welche wir später nutzen möchten. Der Partner soll allerdings keinen Zugriff auf Benutzerkonten, Firewall etc. haben. Die beschränkten Installationsrechte eines Hauptbenutzers für die Installation seiner Software und der Pflege, Updates etc. (siehe unten stehende Auflistung aus www.gruppenrichtlinien.de) reichen bei dieser Software nicht aus.

Es geht nur um lokale Nutzer, da wir keinen Domänencontroller betreiben. Ich habe bereits eine lokale Nutzergruppe "Gast_ADM" erstellt, weiß aber nun nicht, welche ADM-Vorlage für die vollständigen Installationsrechte (analog einer Administrators) notwendig sind.
______________________________________________________________________________________________________________
Was darf ein Hauptbenutzer, ein Benutzer nicht?
• Erstellen von lokalen Gruppen und Benutzern
• Veränderung von Gruppen und Benutzern, die sie selber erstellt haben.
• Erstellen und Löschen von Nicht-Administrativen Freigaben
• Erstellen, verwalten, löschen und freigeben von lokalen Druckern
• Veränderung der Systemzeit (per Default)
• Stoppen und starten von Diensten, die nicht automatisch gestartet werden
• Ändern Recht im Ordner Programme
• Ändern Rechte in diversen Unterschlüsseln von HKEY_LOCAL_MACHINE \Software
• Schreibzugriff auf den meisten Systemverzeichnissen, inkl. %windir% und %windir%\system32.

Durch diese Rechte ergeben sich:
• Installation von diversen Programmen auf dem Lokalen System, die nicht auf Schlüssel unterhalb von HKEY_LOCAL_MACHINE \System zugreifen und dort Veränderungen benötigen
______________________________________________________________________________________________________________

Vielen Dank und Sorry, wenn meine Suche im Forum einen bereits bestehenden Beitrag übersehen haben sollte.
Mitglied: DerWoWusste
18.01.2012 um 15:00 Uhr
Moin.

Zunächst einmal: es gibt keine Hauptbenutzer mehr. Das sollte sich langsam rumsprechen, dass diese Gruppe seit Vista/2008 Server nur noch namentlich aufgeführt wird, um Abwärtskompatibilität zu gewährleisten. Mitglieder dieser Gruppe haben KEINE erweiterten Rechte gegenüber schwachen Nutzern.

Dann: wie genau nehmt Ihr es denn mit der Sicherheit des Unterfangens? Man kann einiges machen, aber ein findiger Mensch wird daraus IMMER volle Adminrechte machen können.
Bitte warten ..
Mitglied: nikoatit
18.01.2012 um 15:08 Uhr
Hilft wohl nur das du ihn zum Admin machst und ihn per schriftlichen Vertrag einige Rechte aberkennst.
Wenn er sich nicht dran hält, dann gleich das richtige Strafmaß dazuschreiben
Also quasi aufschreiben was er darf und was net...Und das soll er dir dan schön unterschreiben.
Bitte warten ..
Mitglied: DerWoWusste
18.01.2012 um 16:09 Uhr
Das würde ich auch vorschlagen. Dazu gehört natürlich noch ein Kontrollmechanismus, der Mails verschickt bei "privilege use" - das wird nicht immer einfach einzurichten sein.
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(1)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
LAN, WAN, Wireless
gelöst HP Switches - Frage zu Spanning Tree bzw. Loop Back Protection (12)

Frage von chfran zum Thema LAN, WAN, Wireless ...

Hyper-V
Grundsatz Frage Anbindung Hyper V Hosts ans Netzwerk (7)

Frage von Eifeladmin zum Thema Hyper-V ...

Windows Userverwaltung
gelöst Lokalen Administrator über das Netzwerk verteilen (7)

Frage von M.Marz zum Thema Windows Userverwaltung ...

Windows Netzwerk
gelöst Frage zu den Netzwerkfreigaben mit Bild (8)

Frage von M.Marz zum Thema Windows Netzwerk ...

Heiß diskutierte Inhalte
Windows Userverwaltung
Ausgeschiedene Mitarbeiter im Unternehmen - was tun mit den AD Konten? (34)

Frage von patz223 zum Thema Windows Userverwaltung ...

LAN, WAN, Wireless
gelöst Server erkennt Client nicht wenn er ausserhalb des DHCP Pools liegt (28)

Frage von Mar-west zum Thema LAN, WAN, Wireless ...

Windows Server
Server 2008R2 startet nicht mehr (Bad Patch 0xa) (18)

Frage von Haures zum Thema Windows Server ...