Iomegan Geschrieben 6. Oktober 2009 Teilen Geschrieben 6. Oktober 2009 Hallo Leute, habe hier ne AD mit recht vielen Benutezrn und Computern. Natürlich gibt es auch eine Gruppe Domänen-Admins. Jetzt will ich einen Benutzer einrichten, der auf eine Gruppe von Computern Admin Rechte hat, auf allen anderen aber nur die normalen Benutzerrechte. Geht das überhaupt? Wenn ja, wie? Vielen Dank! Daniel Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Iomegan Geschrieben 6. Oktober 2009 Autor Teilen Geschrieben 6. Oktober 2009 (kann man hier seine Beiträge gar nicht bearbeiten? Naja, jetzt antworte ich mir einfach) Der Benutzer muss nicht unbedingt Zugriff auf andere Rechner als die, bei den er Admin Rechte haben soll, haben. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Rastelli Geschrieben 6. Oktober 2009 Teilen Geschrieben 6. Oktober 2009 In wie fern soll er Adminrechte bekommen? Soll er Lokal auf den einzelnen Maschinen Admin sein oder wie soll das aussehen? Hast du in deinem AD den mehrere OU? Wir haben auch einen User der Lokale Adminrechte auf den Maschinen haben soll. Diesen User habe ich über eine Batchdatei eingefügt. Diese Batch habe ich über die Gruppenrichtlinie für die OU ausführen lassen. Einfach in die Batch schreiben: net localgroup Administratoren USERNAME /add Dann wird der Benutzer in die Gruppe der Administratoren auf dem Lokalen PC aufgenommen. Das ganze habe ich aber bis jetzt nur für XP gemacht. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
robotto7831a Geschrieben 6. Oktober 2009 Teilen Geschrieben 6. Oktober 2009 Das geht auch eleganter mit eingeschränkten Gruppen. Einfach die Richtlinie an die Computerobjekte binden für die es gilt und fertig. Gruppenrichtlinien - Übersicht, FAQ und Tutorials Frank Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Iomegan Geschrieben 7. Oktober 2009 Autor Teilen Geschrieben 7. Oktober 2009 Das geht auch eleganter mit eingeschränkten Gruppen. Einfach die Richtlinie an die Computerobjekte binden für die es gilt und fertig. Gruppenrichtlinien - Übersicht, FAQ und Tutorials Frank Danke erst ma. Ich verstehe allerdings nicht, wo jetzt definiert wird, welche Computer von dem Admin administriert werden dürfen. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
robotto7831a Geschrieben 7. Oktober 2009 Teilen Geschrieben 7. Oktober 2009 In der Richtlinie wird definiert welche Benutzer in die Gruppe der lokalen Administratoren eingetragen werden sollen und bei dieser Richtlinie muss dann in der GPMC eingetragen werden auf welche Computerobjekte diese angewendet werden soll. Frank Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.