der-phil
Goto Top

Windows 7 im AD - Frage nach Benutzer bei Als Administrator ausführen

Hallo,

ich habe hier folgendes Problem mit Windows 7 Rechnern, die im AD sind:

Starte ich ein Programm über "Als Administrator ausführen", werde ich nicht nach dem Usernamen gefragt, mit dem ich das Programm ausführen soll, obwohl der User keine administrativen Rechte hat.

Deswegen muss ich mich "wie früher" immer als Admin anmelden.

Kennt ihr dieses Verhalten?

Schießt hier eine alte GPO dazwischen?

Vielen Dank für euere Hilfe

Phil

Content-Key: 162824

Url: https://administrator.de/contentid/162824

Printed on: April 26, 2024 at 07:04 o'clock

Member: StrongOne
StrongOne Mar 17, 2011 at 09:06:21 (UTC)
Goto Top
Moin...

... noch mal klären der Infromationen:

Du hast einen Win 7 in der Domäne.
Auf dem Win7 sind keine weiteren nutzer lokal angelegt?
Der Benutzer mit dem du das testest ist ein Domänen-Benutzer mit keiner weiteren Mitgliedschaft.

Keine GPO mit eingeschränkten Gruppen wirkt auf den Win7 Client?!


Gruß
Member: Der-Phil
Der-Phil Mar 17, 2011 at 09:29:30 (UTC)
Goto Top
Hallo,

Ich habe einen Win7 Prof in der Domäne.
Auf dem Win7-Rechner ist nur der User Administrator angelegt.
Der Benutzer mit dem ich Teste ist ein Domänenbenutzer, der auch nur in dieser Gruppe ist.

Was meinst Du mit "GPO mit eingeschränkten Gruppen"?

Auf den User/Rechner wirken diverse GPOs, aber ich wüsste nicht, welche damit in Verbindung stehen sollte. Ich deaktiviere die Windows Firewall, aber sonst passiert da nichts Wildes.

Danke für Deine HIlfe
Phil
Member: StrongOne
StrongOne Mar 17, 2011 at 09:40:35 (UTC)
Goto Top
Es gibt ne GPO einstellung "eingeschränkte Gruppen". Dort kann man einstellen, ob Benutzer in die lokale gruppe der Administratoren oder so automatisch mit rein soll.

Hmm... da wird es jetzt schwieriger noch was auszuschließen... geh mal noch mal die GPOs durch bzw. wenn die Möglichkeit besteht, verschiebe Ihne mal und stelle sich, das keine GPO wirkt und er auf grund GPO zurück ist und test noch mal.

Gruß
Member: Pjordorf
Pjordorf Mar 17, 2011 at 10:43:52 (UTC)
Goto Top
Hallo,

Zitat von @Der-Phil:
Auf dem Win7-Rechner ist nur der User Administrator angelegt.
Welchen meinst du? Der lokale Administrator welcher beim Win7 deaktiviert ist und auch kein Passwort hat oder hast du den (lokalen) Administrator selbst angelegt?

Der Benutzer mit dem ich Teste ist ein Domänenbenutzer, der auch nur in dieser Gruppe ist.
OK.

Auf den User/Rechner wirken diverse GPOs, aber ich wüsste nicht, welche damit in Verbindung stehen sollte.
Nur du kennst deine angwendeten GPO's. Nur du kennst dessen inhalt.

Dir ist schon klar das der lokale deaktivierte Administrator bei Win7 nicht zum Installieren / Deinstallieren von Software benötigt wird. Du solltest einen lokalen Benutzer mit Administrativen Rechten und Passwort dafür anlegen.

Gruß,
Peter
Member: goscho
goscho Mar 17, 2011 at 10:58:06 (UTC)
Goto Top
Zitat von @Pjordorf:
Dir ist schon klar das der lokale deaktivierte Administrator bei Win7 nicht zum Installieren / Deinstallieren von Software
benötigt wird. Du solltest einen lokalen Benutzer mit Administrativen Rechten und Passwort dafür anlegen.
Hi Peter,
das ist nicht mal nötig, wenn der PC in einer Domäne ist.
Dann kann er - bei vorhandener Verbindung mit dem DC - einen Domänen-Admin nutzen, um Software zu installieren.
Member: Der-Phil
Der-Phil Mar 17, 2011 at 16:38:49 (UTC)
Goto Top
Hallo,

ich habe den lokalen Administrator aktiviert und mit einem Passwort "bestückt".

Werdet ihr denn bei Windows 7 Clients in der Domäne gefragt, welcher User genutzt werden soll, wenn ihr auf "Als Administrator ausführen" geht?

Der User hat definitiv keine administrativen Rechte! Auch nicht effektiv. Er darf z.B. auch nicht die Netzwerkeinstellungen ändern.

Phil
Member: DerWoWusste
DerWoWusste Mar 17, 2011 at 16:39:09 (UTC)
Goto Top
Schreib doch bitte, was passiert. Bislang hast Du beschrieben, was nicht passiert.
Member: Der-Phil
Der-Phil Mar 17, 2011 at 16:42:10 (UTC)
Goto Top
Hallo,

Ich gehe auf "Als Administrator ausführen" und dann startet das Programm als User ohne weitere Abfrage - und eben mit zu wenigen Rechten.

Phil
Member: Pjordorf
Pjordorf Mar 17, 2011 at 16:57:11 (UTC)
Goto Top
Hallo,

Zitat von @Der-Phil:
Ich gehe auf "Als Administrator ausführen" und dann startet das Programm als User ohne weitere Abfrage - und eben mit zu wenigen Rechten.
Hast du an der UAC rumgeschraubt?

(Domänen)benutzer ist nicht Mitglied der lokalen Administratorengruppe
Rechtsklick und "Als Administrator Ausführen klicken" - dann kommt die Abfrage eines Benutzers welcher die benötigten Rechte hat

(Domänen)benutzer ist Mitglied der lokalen Administratorengruppe
Rechtsklick und "Als Administrator Ausführen klicken" - dann wird nur gefragt ob Änderungen durch Software ... zugelassen werden sollen....

Eins von beiden passiert.

Gruß,
Peter
Member: Pjordorf
Pjordorf Mar 17, 2011 at 17:00:52 (UTC)
Goto Top
Hallo,

Zitat von @Der-Phil:
Werdet ihr denn bei Windows 7 Clients in der Domäne gefragt, welcher User genutzt werden soll, wenn ihr auf "Als
Administrator ausführen" geht?
Natürlich und ist auch gewünscht.

Gruß,
Peter
Member: DerWoWusste
DerWoWusste Mar 17, 2011 at 17:08:51 (UTC)
Goto Top
Seh ich auch wie pjordorf. Prüf am Client mit rsop.msc, ob in den lokalen Sicherheitspolicies Änderungen bezüglich der UAC vorgenommen wurden. Auch darf die UAC nicht aus sein.
Member: Der-Phil
Der-Phil Mar 17, 2011 at 17:11:07 (UTC)
Goto Top
Hallo,

es passiert leider nicht eines von beidem. Der User ist definitiv NICHT lokaler Admin und trotzdem öffnet sich nicht die Abfrage.
Es gibt auch nur einen einzigen, lokalen Admin (Administrator).
In der Gruppe der Lokalen Admins sind nur "Administrator" und "Domänen-Admins".


UAC war der richtige Hinweis. Der Rechner war eingestellt auf "Nie benachrichtigen". Das führt wohl zu diesen eigenartigen Verhalten.

Danke für den Tipp!

Phil