Unser IT Sicherheitsbeauftragter würde direkt drei Herzkasper bekommen.
Domänenadministrator ist niemand. Es gibt vielleicht eine Hand voll Funktionsaccounts die Domänenadministratoren sind um arbeiten an der Domäne durchzuführen. Die Passwörter werden im Safe gelagert und die Passwörter werden nur herausgegeben, wenn die Firma brennt. Du verstehst was ich meine. Es gibt nur sehr wenige Arbeiten wo man Domänenadministrator sein muss.
Für die täglichen Arbeiten wie User anlegen, Gruppen bearbeiten usw. hat der normale User die entsprechenden Rechte delegiert bekommen. Nein, ich meine nicht Adminrechte.
Des weiteren ist der normale Domänenuser niemals Administrator am lokalen PC. Die Viren und Trojaner freuen sich über einen Rechner wo man als Admin alles machen kann. Jeder Benutzer hat an seiner Workstation einen zweiten lokalen User mit Adminrechten. Wenn er Adminrechte benötigt, dann kann er sich mit diesem User anmelden bzw. über die rechte Maustaste ausführen.
Was versteht Du unter auf andere Rechner schalten?
Meinst Du Remotedesktop?
Auch dafür benötigt man weder Domänenadministratorrechte noch Adminrechte auf dem lokalen Client. Dafür gibt es eine Gruppe am Client wo die Administratoren mit ihren normalen Useraccounts eingetragen werden. Und schon kann man sich verbinden. Und wenn man dort arbeiten als Admin ausführen muss, dann gilt das gleiche wie zuvor schon gesagt. Die rechte Maustaste hilft einem da weiter.
Warum benötigen Praktikanten Adminrechte?