trikor
Goto Top

Lokales Administrationsrecht weitergeben.

Hi Leute,


ich habe folgendes Prob. Ich habe 4 User, die ein Lokales Adminrecht benötigen. Allerdings nicht nur auf Ihren eigenen Rechner sondern auch auf den Rechner der anderen drei User.
Beispiel
User 1 hat lokales Adminrecht bei User 1
User 1 hat lokales Adminrecht bei User 2
User 1 hat lokales Adminrecht bei User 3
User 1 hat lokales Adminrecht bei User 4
User 1 hat kein lokales Adminrecht bei User 5 (deshalb auch kein globales Adminrecht)

User 2 hat lokales Adminrecht bei User 1
User 2 hat lokales Adminrecht bei User 2
User 2 hat lokales Adminrecht bei User 3
User 2 hat lokales Adminrecht bei User 4
User 2 hat kein lokales Adminrecht bei User 5
usw.

Wie kann man da am besten rangehen?

Gruß Trikor

P.S. Die User nutzen WinXP der Server ist ein W2K Server

Content-Key: 2157

Url: https://administrator.de/contentid/2157

Printed on: April 25, 2024 at 22:04 o'clock

Member: stobs
stobs Aug 24, 2004 at 15:22:44 (UTC)
Goto Top
du legst den user auf dem entsprechenden Client als benutzer an und gibst ihm adminrechte.
Member: trikor
trikor Aug 24, 2004 at 15:52:56 (UTC)
Goto Top
Hi,

erstmal danke für die schnelle Antwort.
Daran habe ich auch als erstes gedacht, aber ich suche eine Möglichkeit wie man das durch vergabe von Gruppenrechten lösen könnte. Erspart mir die lauferei zu den einzelnen Rechnern
face-smile
Ne mal im ernst. Es muß doch irgendwie ne möglichkeit geben lokale rechte einer gobalen Gruppe zuzuweisen.
Member: stobs
stobs Aug 24, 2004 at 17:48:08 (UTC)
Goto Top
sorry wußt ich net
Member: Saibot
Saibot Aug 24, 2004 at 18:46:42 (UTC)
Goto Top
Nehme mal an, das die PC's in einer Domäne hängen?
Wenn ja kannst du doch Gruppenrechte vergeben?
Wo ist das Problem?
Member: trikor
trikor Aug 25, 2004 at 06:25:30 (UTC)
Goto Top
Ja, ist ne Domäne.

Das Problem ist, das ich nicht weiß wie ich einer Gruppe das Recht "Lokale Administration" geben kann. Es soll ja kein Domain-Admin-Recht vergeben werden.
Mitglied: 32864
32864 Jul 25, 2006 at 07:38:53 (UTC)
Goto Top
Hallo zusammen,
wir haben das ein bischen anders geregelt. Eine Gruppe im AD erstellen lokale_admins und diese dann auf den entsprechenden Rechnern per GPO, in die Gruppe der Administratoren auf den entsprecheneden Rechner.
Ich persönlich würde auch den Adminacount nur auf diese Rechner zum anmelden beschränken.
Generell solltest du bedenken, das jeder lokale Admin viel anstellen kann!
Aber wenn das bei euch in der Sicherheitspolicy okay ist ....
Gruß
Michael