Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

SBS 2011 Admin mit eingeschränkten Rechnten, früher Hauptbenutzer

Frage Microsoft Windows Userverwaltung

Mitglied: Thunder8000

Thunder8000 (Level 1) - Jetzt verbinden

13.09.2012 um 23:54 Uhr, 4406 Aufrufe, 4 Kommentare

Hallo zusammen,

und zwar habe ich folgendes Problem bei der Einrichtung / Verwaltung eines Small Business Server 2011. Ich habe ein Netzwerk mit rund 12 Clients. Die Benutzer an den Clients sollen nur Ihre zugewiesenen Programme und Dateien nutzen können. Dies konnte auch über die Benutzerrolle "Standardbenutzer" sehr gut realisiert werden.

Desweitern gibt es zwei "Netzwerkadministratoren" die Vollzugriff auf das gesamte System, die Clients und der Server haben.

Es soll nun aber noch ein "Standardbenutzer" mit zusätzlichen Rechten versehen werden, sozusagen als "Hauptbenutzer". Dieser soll die Möglichkeit haben bei Änderungen und Installationen an den Clients quasi die Berechtigung zu erteilen. Er soll sich jedoch nicht am Server SBS2011 direkt anmelden können. Und er soll vor allem nicht in der Lage sein andere "Netzwerkadministratoren" zu löschen.

Ich habe bisher weder eine entsprechende Benutzerrolle gefunden noch erstellen können.

Was die Organisations-Admins, Schemen-Admins und Domänen-Admins angeht, auch diese können sich alle am Server anmelden und ggf. auch andere Admins löschen oder Berechtigungen ändern. Somit kommen diese Rollen auch nicht in Frage.

Hintergrund ist der: Wenn wir "Netzwerkadministratoren" nicht im Hause sind, soll dieser "Hauptbenutzer / eingeschränkter Admin" zumindestens in der Lage sein bei Problemen an den Clients zu helfen und neue Programme auf den Domänen-PCs installieren.

Für eure Hilfe wäre ich euch sehr dankbar.

Lg
Thunder8000
Mitglied: 0x32f1
14.09.2012 um 07:57 Uhr
Du könntest dem Benutzer Adminrechte auf den PCs geben,z.B.:

1. Neue Gruppe "Lokale Admins" erstellen
2. Benutzer hinzufügen
3. Gruppenrichtlinie (Computer) erstellen und deine Domänengruppe "Lokale Admins" der Gruppe "Administratoren" am PC hinzufügen lassen. (Computerkonfiguration\Einstellungen\Systemsteuerungseinstellungen\Lokale Bneutzer und Gruppen)
4. Die Gruppenrichtlinie deiner Comptuer-OU hinzufügen
Bitte warten ..
Mitglied: ColdZero89
14.09.2012 um 09:38 Uhr
Moin,

als Tipp fürs AD: Du kannst dem Benutzer im AD eine einstellung verpassen die ihm untersagt sich auf PC/Server XY anzumelden.

Somit erstell ihm den Benutzer UND trag dort die Systeme ein auf denen er sich net anmelden darf.

Damit wäre denke ich ein großer schritt für dein Problem getan.

Gruß Zero
Bitte warten ..
Mitglied: Thunder8000
15.09.2012 um 10:29 Uhr
Hallo,
vielen Dank für die prompte Hilfestellung. Dies werde ich so machen. ´Kann ich auf diesem Wege auf einen Administrator z.B. ausschließen auf verschiedene Ordner zuzugreifen?

Da es einige interne Ordner gibt, auf die dieser Admin ebenfalls nicht zugreifen soll, aus Datenschutzgründen.

MfG
Thunder
Bitte warten ..
Mitglied: 0x32f1
17.09.2012 um 07:44 Uhr
Nachdem die Daten sicherlich auf dem Server gespeichert sind, ist es ja dir überlassen, wer auf diese Zugreifen darf. Hast du bspw. den Zugriff auf "Domänen-Admins" beschränkt, kann der lokale Admin, der ja nicht Mitglied der Gruppe ist, auch nicht in den Ordner sehen.
Bitte warten ..
Ähnliche Inhalte
Windows Server
Keine Admin-Anmeldung an SBS 2011 möglich
gelöst Frage von GorgoWindows Server14 Kommentare

Seit einem Neustart kann man sich an einem SBS 2011 Server nicht mehr als Admin anmelden, nach Eingabe von ...

Exchange Server
SBS 2011 Migration auf SBS 2011 - Zertifikatsprobleme
Frage von aschinnerlExchange Server3 Kommentare

Hi zusammen, Ich habe von einem SBS 2011 (physisch) auf einen SBS 2011 virtuell migriert. Alles hat ohne Probleme ...

Windows Server
Migration SBS 2011 auf SBS 2011 mit gleicher Hardware
Frage von IT-BaerchenWindows Server6 Kommentare

Liebes Forum, hoffe ihr könnt mir mit meinen Problem helfen oder meinen Gedanken auf die Sprünge helfen. Vor folgenden ...

Windows Server
SBS 2011 Backup Netzlaufwerk
Frage von ChrisPatteWindows Server1 Kommentar

Hallo zusammen, momentan mache ich in regelmäßigen Abständen eine Einmalsicherung über die Windows Server-Sicherung. Ich habe in meinen Rechner ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 17 StundenWindows 102 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 19 StundenSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 1 TagInternet3 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 1 TagDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
TK-Netze & Geräte
VPN-fähige IP-Telefone
Frage von the-buccaneerTK-Netze & Geräte16 Kommentare

Hi! Weiss noch jemand ein VPN-fähiges IP-Telefon mit dem man z.B. einen Heimarbeitsplatz gesichert anbinden könnte? Habe nur einen ...

Windows Server
GPO nur für bestimmte Computer
Frage von Leo-leWindows Server13 Kommentare

Hallo Forum, gern würde ich ein Robocopy script per Bat an eine GPO hängen. Wichtig wäre aber dort der ...

Windows Server
KMS Facts for Client configuration
Frage von winlinWindows Server13 Kommentare

Hey Leute, wir haben in unserem Netz nun einen neuen KMS Server. Haben Bestands-VMs die noch nicht aktiviert sind. ...

Windows Tools
Software-Tool zum Entfernen von bösartigem Windows
Frage von emeriksWindows Tools11 Kommentare

Hi, siehe Betreff hat das jemals irgendjemand schonmal sinnvoll eingesetzt? (MRT) E.