firevegeta
Goto Top

Lokale Adminrechte per GPO Funktioniert nicht! (AD)

Hallo zusammen,

wie im Titel schon beschrieben, versuche ich mittels GPO in meiner AD, die User Lokale Adminrechte zu gewähren.
Dies funktioniert leider nicht wie gewünscht!

Windows Server 2016


Was habe ich getan?
Ich habe eine GPO erstellt mit folgenden Parameter (siehe bild)
PS: es ist wurde bewusst die alle Domänen-Benutzer ausgewählt, da jeder an seinem PC Lokale Adminrechte erhalten soll.

capture_2

capture_3

Ich habe nun einige Stunden damit verbracht mich im Netz schlau zu machen habe aber keinen Ansatz gefunden, wieso es bei mir funktionieren sollte.
Ich habe auch hier den ein oder anderen Thread gefunden, dennoch brachte mich das leider nicht zum erfolg.

Nach jeder Änderung, habe ich ein "gpupdate /force" angewendet (Client und DC)
Habe anschließend 10min gewartet und den Client neu gebootet.
Leider ohne Erfolg face-sad

Die PCs sind aktuell in der Default OU "Computer" vergraben.

capture_1


Bin nun echt am verzweifeln.... wäre euch über jeden Hilfreichen Tipp dankbar!!!


Grüße
Dominic

Content-Key: 334042

Url: https://administrator.de/contentid/334042

Printed on: April 26, 2024 at 13:04 o'clock

Member: Ausserwoeger
Solution Ausserwoeger Apr 04, 2017 updated at 14:13:37 (UTC)
Goto Top
Hi

Kurze Frage das sieht man auf den Bilden nicht wirklich. Mit welcher OU hast du den die Richtlinie Verknüpft ? Oben sieht man nur die Default Domain Policy ?

LG Andy
Member: chgorges
chgorges Apr 04, 2017 updated at 14:13:07 (UTC)
Goto Top
Bevor dir jemand eine Lösung gibt:

Dir ist bewusst, dass wenn du die Gruppe Domänenbenutzer zu den lokalen Administratoren einfügst, einem Verschlüsselungstrojaner die Tür öffnest, neben allen Netzlaufwerken auch sämtliche lokale Festplatten via C$-Freigabe zu verschlüsseln und damit den kompletten Firmenstillstand quasi erzwingst?
Member: DerWoWusste
DerWoWusste Apr 04, 2017 at 17:44:02 (UTC)
Goto Top
Hi.

Siehe chgorges berechtigten Einwand. Wenn Du Adminrechte vergibst, dann anders. Nimm ein Startskript, das mit einer Liste arbeitet, die so aussieht:
PC1 UserDerAufPC1AdminWerdenSoll
PC2 UserDerAufPC2AdminWerdenSoll
...

Die Batch dazu ist eine simple for-Schleife. Sag, wenn Du Hilfe brauchst.

@chgorges:
...sämtliche lokale Festplatten via C$-Freigabe...
Nun ja, die Firewall ist per Default an, da ist nichts mit c$ zu reißen.
Member: chgorges
chgorges Apr 04, 2017 at 19:22:18 (UTC)
Goto Top
Zitat von @DerWoWusste:
@chgorges:
...sämtliche lokale Festplatten via C$-Freigabe...
Nun ja, die Firewall ist per Default an, da ist nichts mit c$ zu reißen

Korrekt, aber solchen GPOs folgt meisten die der kompletten Firewalldeaktivierung :D
Member: firevegeta
firevegeta Apr 06, 2017 at 14:32:41 (UTC)
Goto Top
Das war mein Problem!
Ich habe warum auch immer jedes mal vergessen der GPO eine OU zu verknüpfen.
Nun funktioniert alles wie es soll!


Grüße
Dominic