Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

SBS 2011 Admin mit eingeschränkten Rechnten, früher Hauptbenutzer

Frage Microsoft Windows Userverwaltung

Mitglied: Thunder8000

Thunder8000 (Level 1) - Jetzt verbinden

13.09.2012 um 23:54 Uhr, 4291 Aufrufe, 4 Kommentare

Hallo zusammen,

und zwar habe ich folgendes Problem bei der Einrichtung / Verwaltung eines Small Business Server 2011. Ich habe ein Netzwerk mit rund 12 Clients. Die Benutzer an den Clients sollen nur Ihre zugewiesenen Programme und Dateien nutzen können. Dies konnte auch über die Benutzerrolle "Standardbenutzer" sehr gut realisiert werden.

Desweitern gibt es zwei "Netzwerkadministratoren" die Vollzugriff auf das gesamte System, die Clients und der Server haben.

Es soll nun aber noch ein "Standardbenutzer" mit zusätzlichen Rechten versehen werden, sozusagen als "Hauptbenutzer". Dieser soll die Möglichkeit haben bei Änderungen und Installationen an den Clients quasi die Berechtigung zu erteilen. Er soll sich jedoch nicht am Server SBS2011 direkt anmelden können. Und er soll vor allem nicht in der Lage sein andere "Netzwerkadministratoren" zu löschen.

Ich habe bisher weder eine entsprechende Benutzerrolle gefunden noch erstellen können.

Was die Organisations-Admins, Schemen-Admins und Domänen-Admins angeht, auch diese können sich alle am Server anmelden und ggf. auch andere Admins löschen oder Berechtigungen ändern. Somit kommen diese Rollen auch nicht in Frage.

Hintergrund ist der: Wenn wir "Netzwerkadministratoren" nicht im Hause sind, soll dieser "Hauptbenutzer / eingeschränkter Admin" zumindestens in der Lage sein bei Problemen an den Clients zu helfen und neue Programme auf den Domänen-PCs installieren.

Für eure Hilfe wäre ich euch sehr dankbar.

Lg
Thunder8000
Mitglied: 0x32f1
14.09.2012 um 07:57 Uhr
Du könntest dem Benutzer Adminrechte auf den PCs geben,z.B.:

1. Neue Gruppe "Lokale Admins" erstellen
2. Benutzer hinzufügen
3. Gruppenrichtlinie (Computer) erstellen und deine Domänengruppe "Lokale Admins" der Gruppe "Administratoren" am PC hinzufügen lassen. (Computerkonfiguration\Einstellungen\Systemsteuerungseinstellungen\Lokale Bneutzer und Gruppen)
4. Die Gruppenrichtlinie deiner Comptuer-OU hinzufügen
Bitte warten ..
Mitglied: ColdZero89
14.09.2012 um 09:38 Uhr
Moin,

als Tipp fürs AD: Du kannst dem Benutzer im AD eine einstellung verpassen die ihm untersagt sich auf PC/Server XY anzumelden.

Somit erstell ihm den Benutzer UND trag dort die Systeme ein auf denen er sich net anmelden darf.

Damit wäre denke ich ein großer schritt für dein Problem getan.

Gruß Zero
Bitte warten ..
Mitglied: Thunder8000
15.09.2012 um 10:29 Uhr
Hallo,
vielen Dank für die prompte Hilfestellung. Dies werde ich so machen. ´Kann ich auf diesem Wege auf einen Administrator z.B. ausschließen auf verschiedene Ordner zuzugreifen?

Da es einige interne Ordner gibt, auf die dieser Admin ebenfalls nicht zugreifen soll, aus Datenschutzgründen.

MfG
Thunder
Bitte warten ..
Mitglied: 0x32f1
17.09.2012 um 07:44 Uhr
Nachdem die Daten sicherlich auf dem Server gespeichert sind, ist es ja dir überlassen, wer auf diese Zugreifen darf. Hast du bspw. den Zugriff auf "Domänen-Admins" beschränkt, kann der lokale Admin, der ja nicht Mitglied der Gruppe ist, auch nicht in den Ordner sehen.
Bitte warten ..
Ähnliche Inhalte
Windows Server
Windows Server 2016 als DC in SBS 2011 Umgebung (2)

Frage von moJ090 zum Thema Windows Server ...

Exchange Server
gelöst Auf SBS 2011 läuft POPcon - bekomme eine Mail nicht raus (9)

Frage von jensgebken zum Thema Exchange Server ...

Windows Server
gelöst Windows SBS 2011 Remote Seite, neues Zertifikat nach StartCom (3)

Frage von andreas1234 zum Thema Windows Server ...

Windows Server
Hoher Speicherverbraucht der SQL-Datenbanken eines SBS 2011 (12)

Link von StefanKittel zum Thema Windows Server ...

Neue Wissensbeiträge
Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(9)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Windows 10

Das Windows 10 Creators Update ist auf dem Weg

(6)

Anleitung von BassFishFox zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Batch & Shell
gelöst ZIP-Archive nach Dateien durchsuchen und Pfade ausgeben (33)

Frage von evinben zum Thema Batch & Shell ...

Router & Routing
Routingproblem in Homerouter-Kaskade mit Raspi (19)

Frage von Oldschool zum Thema Router & Routing ...

Server
Freenas schlechte Schreib Performance bei NFS (16)

Frage von janosch12 zum Thema Server ...

Windows Server
Fehler Vertrauensstellung im AD (14)

Frage von thomas-99 zum Thema Windows Server ...