Lokales Administrationsrecht weitergeben.
Hi Leute,
ich habe folgendes Prob. Ich habe 4 User, die ein Lokales Adminrecht benötigen. Allerdings nicht nur auf Ihren eigenen Rechner sondern auch auf den Rechner der anderen drei User.
Beispiel
User 1 hat lokales Adminrecht bei User 1
User 1 hat lokales Adminrecht bei User 2
User 1 hat lokales Adminrecht bei User 3
User 1 hat lokales Adminrecht bei User 4
User 1 hat kein lokales Adminrecht bei User 5 (deshalb auch kein globales Adminrecht)
User 2 hat lokales Adminrecht bei User 1
User 2 hat lokales Adminrecht bei User 2
User 2 hat lokales Adminrecht bei User 3
User 2 hat lokales Adminrecht bei User 4
User 2 hat kein lokales Adminrecht bei User 5
usw.
Wie kann man da am besten rangehen?
Gruß Trikor
P.S. Die User nutzen WinXP der Server ist ein W2K Server
ich habe folgendes Prob. Ich habe 4 User, die ein Lokales Adminrecht benötigen. Allerdings nicht nur auf Ihren eigenen Rechner sondern auch auf den Rechner der anderen drei User.
Beispiel
User 1 hat lokales Adminrecht bei User 1
User 1 hat lokales Adminrecht bei User 2
User 1 hat lokales Adminrecht bei User 3
User 1 hat lokales Adminrecht bei User 4
User 1 hat kein lokales Adminrecht bei User 5 (deshalb auch kein globales Adminrecht)
User 2 hat lokales Adminrecht bei User 1
User 2 hat lokales Adminrecht bei User 2
User 2 hat lokales Adminrecht bei User 3
User 2 hat lokales Adminrecht bei User 4
User 2 hat kein lokales Adminrecht bei User 5
usw.
Wie kann man da am besten rangehen?
Gruß Trikor
P.S. Die User nutzen WinXP der Server ist ein W2K Server
Please also mark the comments that contributed to the solution of the article
Content-Key: 2157
Url: https://administrator.de/contentid/2157
Printed on: April 25, 2024 at 22:04 o'clock
6 Comments
Latest comment
Hallo zusammen,
wir haben das ein bischen anders geregelt. Eine Gruppe im AD erstellen lokale_admins und diese dann auf den entsprechenden Rechnern per GPO, in die Gruppe der Administratoren auf den entsprecheneden Rechner.
Ich persönlich würde auch den Adminacount nur auf diese Rechner zum anmelden beschränken.
Generell solltest du bedenken, das jeder lokale Admin viel anstellen kann!
Aber wenn das bei euch in der Sicherheitspolicy okay ist ....
Gruß
Michael
wir haben das ein bischen anders geregelt. Eine Gruppe im AD erstellen lokale_admins und diese dann auf den entsprechenden Rechnern per GPO, in die Gruppe der Administratoren auf den entsprecheneden Rechner.
Ich persönlich würde auch den Adminacount nur auf diese Rechner zum anmelden beschränken.
Generell solltest du bedenken, das jeder lokale Admin viel anstellen kann!
Aber wenn das bei euch in der Sicherheitspolicy okay ist ....
Gruß
Michael