cayman
Goto Top

Server 2003 Gruppenrichtlinien um sich an den Clients anzumelden mit Adminrechten.

Guten Abend,

hat Jemand eine Info für mich um eine Anmeldung an jedem Client zu ermöglichen (mit meinem Domain Account) inclusive Adminrechten?
Ich habe bei www.gruppenrichtlinien.de einiges gefunden nur der Autor möchte nicht preis geben wie es funktioniert aufgrund
Sicherheitsaspekte.

ich hätte es jedoch dennoch gerne.

Idee??

Kann ansonsten nichts finden.

Besten Dank

Gruss
Marc

Content-Key: 26007

Url: https://administrator.de/contentid/26007

Printed on: April 16, 2024 at 23:04 o'clock

Member: ramses
ramses Feb 14, 2006 at 19:13:58 (UTC)
Goto Top
wenn du dich als Administrator auf dem Rechner anmeldest und die Domäne bei der Anmeldung verwendest, müsste doch eigentlich alles klappen.
Member: wiri
wiri Feb 14, 2006 at 19:20:01 (UTC)
Goto Top
hi
das geht so leider nicht, bei einer Domänenanmeldung muß der Account die Rechte von der Domäne als Domänenadmin mitbringen, was eher selten ist;
oder der Domänenuser muß Mitglied in der Lokalen Gruppe Administratoren sein, was er naturgemäß nicht selber machen kann.
cu
willi
Member: wiri
wiri Feb 14, 2006 at 19:22:25 (UTC)
Goto Top
hi
auch wenn ich es wüßte, würde ich es nicht verraten!
wer weis was bei einer nächsten Virenwelle so passiert!
Und wenn du es noch so möchtest, in eurer Firma gilt halt Gewaltenteilung durch Admins.
nichts für ungut.
cu
willi
Member: Rati
Rati Feb 14, 2006 at 20:44:40 (UTC)
Goto Top
Hi Cayman,

es gibt eine Möglichkeit dies zu Bewerkstelligen, allerdings dürfen dafür deine Rechner nicht in dem Standard Ordner "Computers" liegen, sondern in einer extra OU. Das sollte aber kein Problem sein, da du die Rechner ja verschieben kannst und der Standardordner lässt sich über einen Befehl auf der Commandzeile umändern.

Es gibt dann die Möglichkeit über "Restricted Groups" die Benutzer automatisch auf allen Workstations zu lokalen Admins zu machen.
Auf die OU in der alle PC liegen, verlinkst du eine Group Policy, die der Gruppe "Administrators" automatisch die "Domain Users" hinzufügt.
Du musst aber aufpassen, dass keine Server in dieser OU sitzen, weil sonst die Benutzer am Server!! lokale Admin Rechte bekommen.
Deshalb musst du es auch als OU policy verlinken und kannst es nicht als Domainweite Policy setzen.
Siehe auch hier:

http://www.gruppenrichtlinien.de/index.html?/HowTo/Zentrale_Vergabe_lok ...

Ich habe das in meiner letzten Firma so gemacht, weil vom Chef die Order kam "Jeder muss lokaler Admin sein". Und das funktioniert auch.

Du musst aber auf jeden Fall diese Group Policy von deinen Domain Controllern fern halten, da sie keine lokalen Konten und Gruppen haben. Ihre Konto "Administrators" = Domains Admins. Wird auf ihnen die Policy verlinkt wird JEDER Benutzer zum Domain Admin.

Gruß

Rati
Member: Gerry
Gerry Feb 14, 2006 at 21:15:24 (UTC)
Goto Top
Member: Cayman
Cayman Feb 15, 2006 at 15:21:29 (UTC)
Goto Top
Danke euch allen für die vielen Beiträge.

Problem gelöst.

face-smile