Zum Inhalt springen

Empfohlene Beiträge

Geschrieben

Hallo,

bin ganz frisch in der Ausbildung und habe dementsprechend auch noch nicht so viel Ahnung.

Also ich fang mal an:

Unsere Computer sind alle in der Domäne. Sie werden über AD 2003 verwaltet. Gestern mussten für die "neuen" Administratoren spezielle Rechner festlegen an dem sie Admintätigkeiten ausüben können. Da haben wir gesehen das nach 64 Rechnern pro Admin schluss ist.

Jetzt meine Frage:

Kann man bei dem AD2008 auch nur 64 Rechner pro Admin festlegen oder geht da schon mehr??

Ich danke jetzt schon für antworten.

Liebe Grüße

Fachidiot90

Geschrieben

Ich glaub ich weis was er macht.

Man kann einem User doch im ADUC sagen, melde dich nur an diesem PC an.

Ich denke dort schränken Sie ein das die Admins sich nur an bestimmten Rechnern anmelden können.

Geschrieben

Genau Enno,

das meine ich auch.

Bei uns heißt es Person xy darf sich nur an PC1, PC2 und PC3 Admin sein. Auf allen anderen ist er normaler Nutzer.

@fisi_girly: Behörden machen sowas.

Achja google schon die ganze Zeit. Bei mir kommt nichts raus.

Gruß

Fachidiot90

Geschrieben

Bei sowas macht die Benutzerverwaltung schon keinen Sinn mehr.

Ich arbeite auch bei einer "Behörde" und bei uns haben die User, egal ob hochrangig oda nich, null-komma-null Rechte. Mein Kollegin und ich sind die Einizgen mit mehr Rechten.

Ich finde grade bei ner Behörde ist es sehr wichtig, dass nicht jeder Adminrechte hat, auf Grund der zum Teil sehr heiklen Daten die dort verarbeitet werden.

Geschrieben

genau so läuft es bei uns auch...meine kolleginnen und ich sind die einzigen admins und der rest sind benutzer. reicht ja auch...

ich frag mich nur, wer auf diesen schwachsinn in dem betrieb von fachidiot gekommen ist. das war bestimmt n "dau" :D

Geschrieben

Wenn man sich die GroupPolicies mal ein bisschen näher anschaut, gibt es bestimmt auch ne andere Lösung, als den Leuten Adminrechte zu geben.

Da wir nicht wissen was deine Mitarbeiter tun sollen, muss du dich an der Stelle selber informieren. :cool:

Geschrieben

Systembetreuer, die irgendwelche Software installieren usw.

Er bekommt einen neuen account und der is auch gleichzeitig adminaccount. Aber wir wollen damit nur erreichen das er mit diesem Adminaccount, nur auf die Rechner drauf geht, die wir freigeben.

Nur für die Rechner die er betreuen soll. Nach 64 war dort ende.

Geschrieben
die werden sich dabei irgendwas gedacht haben

DAS streiche mal ganz schnell wieder. Du bist in einer Behörde. Dort wird nicht gedacht!

Also es gibt einige Konzepte wie man das lösen kann.

a) via OUs und GPOs

B) Subdomänen für jede Aussenstelle einrichten und dort sind die User admin in allen anderen Domänen nur User

c) mal ein RICHTIGES Konzept erarbeiten was man damit alles bezwecken will.

Also was soll der User wo dürfen (nur bestimmte Software installieren, nur auf betimmten PCs oder what ever)

d) denk dir noch was aus. :)

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...