Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage zu Erstellung einer lokalen Hauptbenutzergruppe mit vollständigen Installationsrechten

Frage Microsoft Windows Server

Mitglied: guggenbichler

guggenbichler (Level 1) - Jetzt verbinden

18.01.2012 um 10:28 Uhr, 2037 Aufrufe, 3 Kommentare

Kann mir jemand helfen??? Habe lange Zeit schon im Forum gesucht, aber für mein konretes Problem noch nichts gefunden. Es geht um die Erstellung einer persönlichen Benutzergruppe, welche quasi zwischen Hauptbenutzer und Admin liegt.

Wir betreiben einen Windows2008-Server (dezidiert, als Webserver) und möchten einem Partner eingeschränkte Adminrechte geben zur Installation, Pflege und für Updates einer Software geben, welche wir später nutzen möchten. Der Partner soll allerdings keinen Zugriff auf Benutzerkonten, Firewall etc. haben. Die beschränkten Installationsrechte eines Hauptbenutzers für die Installation seiner Software und der Pflege, Updates etc. (siehe unten stehende Auflistung aus www.gruppenrichtlinien.de) reichen bei dieser Software nicht aus.

Es geht nur um lokale Nutzer, da wir keinen Domänencontroller betreiben. Ich habe bereits eine lokale Nutzergruppe "Gast_ADM" erstellt, weiß aber nun nicht, welche ADM-Vorlage für die vollständigen Installationsrechte (analog einer Administrators) notwendig sind.
______________________________________________________________________________________________________________
Was darf ein Hauptbenutzer, ein Benutzer nicht?
• Erstellen von lokalen Gruppen und Benutzern
• Veränderung von Gruppen und Benutzern, die sie selber erstellt haben.
• Erstellen und Löschen von Nicht-Administrativen Freigaben
• Erstellen, verwalten, löschen und freigeben von lokalen Druckern
• Veränderung der Systemzeit (per Default)
• Stoppen und starten von Diensten, die nicht automatisch gestartet werden
• Ändern Recht im Ordner Programme
• Ändern Rechte in diversen Unterschlüsseln von HKEY_LOCAL_MACHINE \Software
• Schreibzugriff auf den meisten Systemverzeichnissen, inkl. %windir% und %windir%\system32.

Durch diese Rechte ergeben sich:
• Installation von diversen Programmen auf dem Lokalen System, die nicht auf Schlüssel unterhalb von HKEY_LOCAL_MACHINE \System zugreifen und dort Veränderungen benötigen
______________________________________________________________________________________________________________

Vielen Dank und Sorry, wenn meine Suche im Forum einen bereits bestehenden Beitrag übersehen haben sollte.
Mitglied: DerWoWusste
18.01.2012 um 15:00 Uhr
Moin.

Zunächst einmal: es gibt keine Hauptbenutzer mehr. Das sollte sich langsam rumsprechen, dass diese Gruppe seit Vista/2008 Server nur noch namentlich aufgeführt wird, um Abwärtskompatibilität zu gewährleisten. Mitglieder dieser Gruppe haben KEINE erweiterten Rechte gegenüber schwachen Nutzern.

Dann: wie genau nehmt Ihr es denn mit der Sicherheit des Unterfangens? Man kann einiges machen, aber ein findiger Mensch wird daraus IMMER volle Adminrechte machen können.
Bitte warten ..
Mitglied: nikoatit
18.01.2012 um 15:08 Uhr
Hilft wohl nur das du ihn zum Admin machst und ihn per schriftlichen Vertrag einige Rechte aberkennst.
Wenn er sich nicht dran hält, dann gleich das richtige Strafmaß dazuschreiben
Also quasi aufschreiben was er darf und was net...Und das soll er dir dan schön unterschreiben.
Bitte warten ..
Mitglied: DerWoWusste
18.01.2012 um 16:09 Uhr
Das würde ich auch vorschlagen. Dazu gehört natürlich noch ein Kontrollmechanismus, der Mails verschickt bei "privilege use" - das wird nicht immer einfach einzurichten sein.
Bitte warten ..
Ähnliche Inhalte
Mac OS X
Anmeldung an Dateifreigabe Dienst via Accountname und nicht vollständigen Namen
Beitrag von 2 Kommentare

Frage von mexx zum Thema Mac OS X

Windows 10
Rechner fährt nicht vollständig runter
Beitrag von 15 Kommentare

Frage von M.Marz zum Thema Windows 10

Grafik
Bild auf 4k Monitor vollständig anzeigen
Beitrag von 8 Kommentare

Frage von flotaut zum Thema Grafik

Entwicklung
Druckertreiber für die Erstellung von PDFs die dann einer E-Mail hinzugefügt werden
Beitrag von 4 Kommentare

Frage von freshman2017 zum Thema Entwicklung

Neue Wissensbeiträge
MikroTik RouterOS

Mikrotik - Lets Encrypt Zertifikate mit MetaROUTER Instanz auf dem Router erzeugen

Beitrag von 4 Kommentare

Anleitung von colinardo zum Thema MikroTik RouterOS

Sicherheit

Sicherheitslücke in HP-Druckern - Firmware-Updates stehen bereit

Beitrag von

Information von BassFishFox zum Thema Sicherheit

Administrator.de Feedback

Entwicklertagebuch: Die Startseite wurde überarbeitet

Beitrag von 5 Kommentare

Information von admtech zum Thema Administrator.de Feedback

Vmware

VMware Desktopprodukte sind verwundbar

Beitrag von

Information von Penny.Cilin zum Thema Vmware

Heiß diskutierte Inhalte
Visual Studio
Vb.net-Tool zum Erzeugen einer Outlook-E-Mail
Beitrag von 24 Kommentare

Frage von ahstax zum Thema Visual Studio

Windows Netzwerk
Netzwerk Neustrukturierung
Beitrag von 16 Kommentare

Frage von IT-Dreamer zum Thema Windows Netzwerk

Windows Server
RDP macht Server schneller???
Beitrag von 16 Kommentare

Frage von JaniDJ zum Thema Windows Server

Windows 10
Windows 10 dunkler Bildschirm nach Umfallen
Beitrag von 15 Kommentare

Frage von Akcent zum Thema Windows 10