Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Schwierigkeiten mit Active Directory

Frage Netzwerke DNS

Mitglied: 36738

36738 (Level 1)

05.12.2006, aktualisiert 14:02 Uhr, 3157 Aufrufe, 2 Kommentare

Hallo,

ich habe ein Problem mit Active Directory bzw. mit der Domäne.
In dem Netzwerk, dass ich administriere melden sich drei Benutzer von ihrem Schreibtisch / Arbeitsplatz aus am Windows 2003 SBS über Domäne an. Der vierte Benutzer verwendet einen Laptop. Und da treten jetzt Folgende Probleme auf:

1. Der Benutzer möchte den Laptop auch außerhalb der Firma benutzen (Dienstreisen etc.)

- meine Lösung war, dass er dann eben noch ein lokales Profil (dort mit Administrator-Rechten) bekommt (weil er selber auch Software / Hardware installieren und ändern will). Klappt auch bestens.

2. Der Benutzer will, dass die Änderungen, die er innerhalb eines Profils macht auch auf das andere angewandt werden.

3. Der Benutzer will, wenn er an der Domäne angemeldet ist, die Möglichkeit haben Software und Hardware installieren / ändern zu können. Allerdings will ich ihn nicht mit Administrator-Rechten ausstatten, da er damit voraussichtlich sehr destruktiv für das gesamte Netzwerk wäre.

Meine konkreten Fragen sind also:

Unter welchem Punkt kann man in den Gruppenrichtlinien auf dem Server einstellen, dass der Benutzer die oben genannten Dinge tun darf, wenn er an die Domäne angemeldet ist?

Kann man es nicht irgendwie so regeln, dass es nur ein Profil für beide Zwecke gibt?


Vielen Dank!

Greetz
Mitglied: Longbowa
05.12.2006 um 14:00 Uhr
moin

einfach den AD - Benutzer in die lokale gruppe (Hauptbenutzer oder Administrator) einfügen,
somit hat er rechte irgendwas zu installieren oder ändern.

solange du die lokale kopie von dem domänenkonto nicht löschst, kann sich der Benutzer auch
unterwegs anmelden
Bitte warten ..
Mitglied: itmika
05.12.2006 um 14:02 Uhr
Also ich bin zwar nicht allwissend, aber ich denke du wirst da nicht wirklich eine Lösung finden. Entweder er hat die Rechte zum SW installieren, oder eben nicht.

Du solltest innerhalb der Domäne keinem Nutzer diese Möglichkeit einräumen.
Wenn er auf seinem Laptop unbedingt Software installieren will, dann soll er das lokal tun. Aber im Netz hat er so nichts zu suchen (IT Sicherheit).

Habt ihr servergespeicherte Profile? Wenn ja, dann hat er eh keine Möglichkeit sein lokales Profil mit dem Netzprofil abzugleichen. Lass dir von Nutzern nicht so viel vorschreiben was sie wollen. Du bist der Admin...
Bitte warten ..
Ähnliche Inhalte
Windows Server
gelöst Active Directory Zertifikatdienste - Dienst kann nicht gestartet werden (1)

Frage von chb1982 zum Thema Windows Server ...

Windows Userverwaltung
Active Directory - OU Anordnung und Aufbau (9)

Frage von nightwishler zum Thema Windows Userverwaltung ...

Batch & Shell
gelöst Powershell Vergleichen Name u Vorname mit Active Directory (5)

Frage von pixel0815 zum Thema Batch & Shell ...

Neue Wissensbeiträge
Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(9)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Windows 10

Das Windows 10 Creators Update ist auf dem Weg

(6)

Anleitung von BassFishFox zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Exchange Server
Exchange 2016 Standard Server 2012 R2 Hetzner Mail (36)

Frage von Datsspeed zum Thema Exchange Server ...

Batch & Shell
gelöst ZIP-Archive nach Dateien durchsuchen und Pfade ausgeben (33)

Frage von evinben zum Thema Batch & Shell ...

Verschlüsselung & Zertifikate
Mit Veracrypt eine zweite interne (non-system) Festplatte verschlüsseln (10)

Frage von Bernulf zum Thema Verschlüsselung & Zertifikate ...

C und C++
Methode multiple return values (8)

Frage von mayho33 zum Thema C und C ...